La plupart des gens utilisent des fournisseurs de cloud tiers, et ils sont très investis dans la sécurisation de leur service. La surcharge principale est de maintenir Discourse lui-même à jour, ce que beaucoup de gens parviennent à faire (en fait, la plupart des sites utilisant Discourse le font eux-mêmes !).
Même pour un hébergement réel sur un ordinateur à la maison… vous devez accorder un peu plus d’attention à la sécurité, mais ce n’est certainement pas dans la catégorie de complexité de « centaines de milliers de dollars par an ».
Nous payer pour l’hébergement lorsque c’est possible est certainement un excellent moyen de soutenir notre travail sur Discourse !
Peu importe que vous utilisiez votre propre matériel ou que vous utilisiez du matériel virtuel sur un serveur cloud. L’utilisation de votre propre matériel introduit des éléments supplémentaires via les pannes matérielles, mais les dilemmes de base de la maintenance d’un serveur cloud sont similaires. Pouvez-vous répondre à ces questions :
Quels ports votre pare-feu autorise-t-il vers votre matériel virtuel ?
Quels ports votre pare-feu autorise-t-il à sortir de votre matériel virtuel ?
Si vous autorisez les ports 80 et 443 en sortie, restreignez-vous les sites web que la connexion sortante peut visiter ?
Quelles sont les sept stratégies de piratage les plus probables qu’un intrus utiliserait pour pénétrer votre matériel virtuel via le serveur web, et comment vous protégez-vous contre chacune d’elles ?
Quelle est votre stratégie d’administration système pour savoir s’il y a une intrusion sur votre machine ?
Je pourrais continuer un moment, mais la plupart des personnes qui administrent leurs propres serveurs cloud ne répondent pas assez bien à ce genre de questions. Et maintenant, avec l’IA, la sophistication des piratages va devenir de plus en plus forte.
Votre fournisseur d’hébergement cloud vous fournit-il un ordinateur virtuel sur lequel vous installez Discourse, ou est-ce un fournisseur d’hébergement spécifique à Discourse qui vous donne simplement accès à une instance Discourse sur un serveur qu’ils maintiennent ?
Sujet différent : nous avons eu la même expérience avec FB, mais dans mon cas, ils ne m’ont même pas envoyé l’e-mail « vous avez gagné l’appel ». Mon compte a soudainement recommencé à fonctionner et maintenant FB agit comme si rien ne s’était jamais passé. Il n’y a aucune trace d’événement dans mes paramètres de sécurité et mon journal d’activité. Maintenant que je comprends que FB NE protège PAS le contenu que nous avons créé, je suis sérieusement traumatisé, et ma relation avec FB est définitivement modifiée et endommagée.
C’est vrai. Bien que je ne devrais pas avoir à me justifier (et encore moins passer un « test » ), je tiens à vous rassurer sur le fait que la sécurité de mon installation ne repose pas sur mes épaules
Pareil pour moi. Je n’avais aucune illusion quant au fait que Facebook puisse décider arbitrairement de la vie ou de la mort de n’importe quel compte ou communauté, mais cela fait plus d’effet quand on l’a vécu personnellement.
Vous éludez le problème que j’ai soulevé au lieu d’y répondre. C’est votre droit de le faire. J’ai exprimé mon opinion clairement, que vous êtes libre d’ignorer.
C’est une chose de reconnaître que FB peut suspendre nos comptes. C’est déjà assez grave, mais je pense que la plupart des gens comprennent et acceptent ce risque. Cependant, ils franchissent une ligne sacrée lorsqu’ils suppriment du contenu historique. Ils ont supprimé deux années de données de recherche qui dépassaient de loin la valeur de mon compte individuel. Ils ont jeté un groupe de plus de 15 000 utilisateurs dans le désarroi. Il n’y a pas de retour en arrière possible après ça.
Oui. Ce que je veux dire, c’est l’organisation communautaire, pas la manière dont le site est organisé. Ils sont distincts l’un de l’autre : vous organisez votre communauté pour migrer vers Discourse, c’est essentiellement une campagne.
J’ai regardé plus haut et je n’ai rien vu à ce sujet - quelles idées avez-vous ? Peut-être pourrions-nous nous concentrer sur les actions concrètes - comment matérialiser vos idées, ou vous orienter dans la bonne direction. Je me demande si recevoir des réponses plus ciblées pourrait aider au sentiment de ne recevoir que plus d’informations ou d’être obligé de faire plus de choix. Je m’excuse si j’y ai contribué, et si je suis apparu comme présomptueux dans mes suggestions pour recruter des membres.
Le commentaire de Steph « la sécurité de mon installation ne repose pas sur mes épaules » ressemble davantage au fait qu’elle ait un administrateur système à bord pour l’aider avec la sécurité.
Je pourrais en répondre à certaines en fouillant un peu dans ma configuration. Pour d’autres, je n’ai pas l’expérience. Peut-être êtes-vous en mesure de rédiger quelques conseils de sécurité pour les auto-hébergeurs sans budget à six chiffres ? Je suis sûr que cela serait bien accueilli.
Comme je l’ai répondu à @awesomerobot au début de ce fil, j’ai réalisé que je n’avais peut-être pas présenté mes problèmes au bon « niveau de vol » jusqu’à présent :
Pas de souci, vous n’avez pas tout le contexte, et je n’ai peut-être pas fait un très bon travail pour transmettre exactement où se situe mon problème. Ça arrive ! J’apprécie vraiment votre volonté d’aider et de fournir du soutien
Oh, je ne l’avais pas fait ! C’est super, et je suis heureux de partager comment nous avons abordé certaines des idées que vous avez énumérées là-bas. Je pense que mes commentaires précédents ont mené à ce qui a déjà été publié là-bas, alors je vais prendre du recul ici pour ne pas prendre plus de place
@stephtara Je comprends que se pencher sur l’abîme des options de configuration apparemment infinies au sein d’une instance Discourse puisse être accablant, mais avec les options viennent les opportunités. Cela dit, deux pensées me reviennent sans cesse lorsque je lis vos sujets et vos messages.
Premièrement
« Nous façonnons nos outils et ils nous façonnent », oui, et je pense que nous pouvons convenir que Facebook ne façonne plus d’une manière souhaitable. Vous semblez préférer Discourse mais vous vous lamentez du processus et demandez moins d’options et/ou un processus de configuration plus facile. Bien que tout cela serait probablement apprécié par certains et souhaité par beaucoup, ceci est Discourse et non Facebook ou un autre service perçu comme plus facile à utiliser. Mon conseil est de vous lancer dans la création de votre Discourse. Il y aura amplement le temps pour les critiques éloquentes de Discourse, très bienvenues et appréciées, plus tard, pendant que vous construisez votre communauté.
Deuxièmement
Je suis d’accord avec @jenmck. Comme le disait un ancien collègue : « Hé Phil, ne laisse pas le parfait être l’ennemi du bien » afin de me sortir des détails et de me rappeler la vue d’ensemble. Arrête de compliquer les choses, garde les choses simples et lance-toi.
Mes suggestions pour avancer :
Faites fonctionner le système de réponse par courriel.
N’ajoutez pas beaucoup de catégories ou d’étiquettes. N’en ajoutez qu’une seule pour tous ceux qui viennent des groupes FB.
Ajoutez trois groupes, un pour chacun des groupes FB.
Invitez votre personnel/modérateurs FB existants dans leurs groupes respectifs. Vous écrivez très bien, alors rédigez les messages de bienvenue appropriés pour chaque groupe et pour le groupe/catégorie de personnel créé automatiquement.
Envoyez les avis appropriés sur FB pour émettre les invitations mentionnées ci-dessus. Remarque : les invitations sont spécifiques au groupe et certains utilisateurs peuvent recevoir plus d’une invitation s’ils sont personnel/modérateur dans plus d’un groupe FB.
Gérez toutes les discussions sur la structure en tant que groupe de personnel sur Discourse.
Certains de vos membres du personnel/modérateurs FB ne viendront pas tout de suite. Ce n’est pas grave, construisez et encouragez-les à venir au fur et à mesure que vous travaillez à vous éloigner de FB. Construisez et ils viendront… ou pas.
À un moment donné, relativement peu de temps après avoir fait ce qui précède, ouvrez les invitations à vos membres FB en utilisant le processus d’invitation et un autre ensemble de messages bien rédigés (FB et Discourse). Tous les utilisateurs FB ne viendront pas tout de suite. Continuez à les encourager… Construisez et ils viendront… ou pas.
Publiez simplement « quelque chose » sur votre instance Discourse.
Concernant vos vidéos et documents :
Si ce n’est pas déjà fait, créez une chaîne YouTube avec toutes les vidéos. Ce sera laborieux de créer des sujets/messages dans Discourse pour chaque vidéo, mais une fois fait, vous pourrez organiser les choses très joliment pour l’indexation.
Les documents pourraient être mieux placés ailleurs pour l’instant. Il existe de nombreuses options. Ma préférence serait de les servir à partir d’un site web statique comme Hugo.
Cela me peine, et peut-être d’autres, de vous voir lutter pour lancer votre communauté Discourse. Vous avez des gens ici sur Meta qui se soucient de votre succès. Vous et votre personnel/modérateurs pouvez toujours demander de l’aide ici.
Je pense que c’est ce qu’il dit. J’aide les auto-hébergeurs depuis 2017, dont certains ont été très irresponsables (comme ne jamais mettre à jour pendant des années). Comme je gagne une bonne partie de ma vie en soutenant les auto-hébergeurs, j’ai bien sûr une opinion différente.
Le seul problème que j’ai rencontré avec la sécurité concernait un administrateur qui faisait des choses comme masquer des éléments avec du css dans un composant de thème, puis facturait pour le « réparer ». Il a également exécuté un Post.destroy_all dans la console rails et, eh bien, a détruit beaucoup de messages. (J’ai réussi à en restaurer au moins la plupart à partir d’une sauvegarde.) Je ne suis au courant d’aucun cas de vol de base de données (sauf par quelqu’un qui était payé pour avoir accès à la base de données).
Discourse fait un travail remarquable en matière de sécurité. Exécuter wordpress est beaucoup plus dangereux qu’exécuter discourse. Je ne pense pas que quiconque devrait faire cela.
Je ne dis pas que l’auto-hébergement de Discourse nécessite une expertise approfondie en sécurité informatique en tant que telle. Mais quand je lis quelque chose comme ceci :
cela m’alerte effectivement.
Non pas qu’il y ait quoi que ce soit de mal à demander de l’aide, mais parce que cela suggère une configuration où l’accès continu et la responsabilité dépendent de la disponibilité d’une seule personne. Dans cette situation, une solution hébergée est souvent plus appropriée. Vous n’auriez toujours pas besoin de vous connecter vous-même au serveur, mais vous auriez une partie fiable sur laquelle vous rabattre, plutôt que de dépendre de la bonne volonté, du temps libre, ou de la disponibilité de cette personne en cas de problème. De la même manière que vous ne pouvez pas compter sur Facebook comme garantie à long terme, nous avons vu des communautés entières s’effondrer simplement parce que la seule personne détenant les clés a cessé de répondre au téléphone.
En pratique, c’est précisément au moment où quelque chose se casse et que cette personne devient indisponible que les gens finissent par venir nous voir (ou Jay, ou CDCK), bien que je prêche peut-être pour ma propre paroisse ici.
Mais je suis peut-être en train de dévier du sujet réel. Je pense que @philh l’exprime mieux que je ne pourrais jamais le faire
Des petits pas. Il n’est pas nécessaire que ce soit parfait immédiatement. En fait, personne ne sait ce qu’est le « parfait » pour votre communauté spécifique. Vous et votre communauté le découvrirez en cours de route. Et si vous êtes gêné par le manque de connaissances sur la façon de faire quelque chose, ou peut-être même sur les possibilités qui existent, le méta est l’endroit parfait pour demander, et je ne connais aucun autre produit avec une communauté aussi formidable sur laquelle les gens peuvent compter.
Ou peut-être que cela signifie simplement que je ne l’ai pas encore fait parce que j’ai passé tout mon temps « Discourse » à fouiller dans l’interface d’administration et à traîner dans la méta, que je me remets encore d’un accident plus tôt cette année qui s’est ajouté à mes difficultés de fonction exécutive déjà existantes (salut TDAH) et que ces dernières semaines, j’ai eu du mal à garder la tête hors de l’eau avec mon retour au travail, mon chat malade et la vie en général. Et qu’il y a une barrière plus élevée pour « faire quelque chose pour la première fois » que vous ne le pensez, ce qui a peu à voir avec le contenu réel de ce qui doit être fait.
Même raison pour laquelle je n’ai pas fait l’installation moi-même : j’aurais pu trouver la solution, mais je suis a) à un stade de ma vie et b) dans les circonstances actuelles où je fais preuve de stratégie quant à l’énergie que je dépense.
Pour moi, tout ce fil dévie du sujet et ce depuis un moment. J’ai parlé de ce qui rend mon expérience en tant que nouvel administrateur Discourse plus difficile que je ne pense qu’elle pourrait l’être, et (sans rancune envers les personnes concernées) j’ai l’impression d’être mis sur la sellette concernant mes compétences et mon expertise en gestion de communauté et en technique.
Pas besoin de vous justifier. Je voulais juste souligner quelque chose qui pourrait vous gêner.
Étant membre de cette communauté depuis 13 ans, je ne pense pas que ce soit ce qui se passe ici. Le plus souvent, lorsque quelqu’un demande de l’aide, les gens commencent naturellement à proposer à la fois quoi faire et comment le faire, même si une seule de ces choses a été demandée. Et lorsque des conseils non sollicités sont donnés, il est très facile qu’ils semblent plus personnels ou évaluatifs qu’ils ne l’étaient censés l’être.
Bonjour, j’ai beaucoup moins d’expérience que la plupart d’entre vous ici, mais j’ai construit de zéro (avec un peu d’aide technique d’un collègue, car il est auto-hébergé) une communauté Discourse. Et je ne pourrais pas être plus heureux, mais il est vrai que j’ai toujours suivi précisément ceci
Étape par étape, j’ai mis en œuvre de nouvelles choses, mais seulement lorsque c’était nécessaire. Et j’ai toujours trouvé de l’aide ici sur Meta, je ne peux pas compter le nombre de fois où ce forum a sauvé mon 4$$
Totalement vrai.
Ma communauté vient d’avoir 3 ans (même si j’ai commencé à apprendre Discourse un an plus tôt), et maintenant il serait beaucoup plus compliqué d’ajuster tout si je devais changer de plateforme.
Pour cela, j’ai trouvé très utile d’inclure un tutoriel pour les nouveaux arrivants où j’explique aux nouveaux membres comment ajuster les notifications dans leur profil, ainsi que d’autres choses de base comme comment publier, rechercher, réagir et remplir leur biographie. Exactement à cause de cela
Excellent conseil
Merci d’avoir partagé @stephtara, j’espère que tout se passera pour le mieux et que vous finirez par partager votre formidable Discourse ici aussi (au fait : je suis un amoureux des chats et un ancien vétérinaire, donc J’ADORERAIS mieux connaître votre communauté).
Je te comprends ! Je suis dans une situation similaire, probablement avec environ 2 semaines de retard sur toi dans mon parcours avec Discourse. J’ai une formation similaire avec les systèmes en ligne (sauf que je suis développeur de logiciels).
Ton message m’effraie un peu car je suis sur le point de commencer à examiner sérieusement Discourse et j’ai du mal à trouver le temps. Il semble que je ne pourrai pas le faire petit à petit, comme je l’espérais.
Enfin, je voulais juste dire que je suis avec toi et que j’aiderai où je peux !
Merci d’être passé ! Migrez-vous également une communauté existante depuis Facebook ? Ces derniers jours, j’ai réalisé que c’était un élément clé de mes problèmes, ce qui était peut-être un angle mort jusqu’à présent. Je prévois de rassembler ce que j’ai compris concernant la question de la migration depuis Facebook dès que j’aurai une heure ou deux pour m’asseoir et écrire.
Oh, désolé pour ça. Mais oui, du temps est certainement nécessaire. Je suppose que cela dépend de votre « scénario de création de communauté », cependant. Je pense que si je démarrais une communauté « à partir de zéro » (je pourrais, en fait, j’ai des idées ! Je serais déjà en train d’avancer avec ce que j’ai configuré.)
Non, je ne migre pas une communauté depuis Facebook. Au lieu de cela, j’en construis une à partir de zéro. Néanmoins, je suis quelque peu déconcerté par l’éventail d’options disponibles. Je ne m’y mettrai sérieusement qu’après les fêtes.
Discourse a beaucoup d’options, mais il n’est pas si difficile de les parcourir méthodiquement.
Une amélioration pourrait être d’avoir non seulement une description de chaque paramètre de site, mais aussi un lien vers la documentation. Parfois, la description est inadéquate, sauf comme rappel lorsque vous savez déjà. Cela dit, il est assez facile de rechercher l’information ou de demander ici.
La page « Installation en 30 minutes » renvoie à des sujets de forum sélectionnés. C’est probablement le meilleur endroit pour ajouter des liens supplémentaires vers la documentation.
Chacun aura une orientation différente et il sera difficile de satisfaire tout le monde. Je viens de Mailman, donc j’ai trouvé que la façon dont Discourse aborde les e-mails était un peu désordonnée, mais j’ai réalisé que c’était suffisant et je n’ai eu aucun vrai problème.
Si vous voulez une base de données de chats modifiable par la communauté (je ne suis pas sûr que ce soit exactement ce que vous voulez), essayez MediaWiki plus Cargo (ou SMW) et Page Forms.
D’accord. Ce serait un projet d’envergure, mais il serait bon que chaque paramètre de site (ou du moins ceux pour lesquels une brève description ne suffit pas) renvoie à une section de page de documentation qui explique ce qu’il fait et comment il interagit avec tout autre paramètre pertinent.
Je pense que quelque chose comme ça fait déjà partie du processus de refonte. Le lien “en savoir plus” sur la page de configuration pour la page “à propos”, par exemple, renvoie au sujet de la documentation ici sur meta.
Je pense qu’un lien par groupe de paramètres du site concernant le même domaine pourrait mieux fonctionner que pour chaque paramètre individuel. Pour un paramètre unique, la recherche devrait vous montrer de toute façon le sujet de documentation connexe.