<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Update on Shigaepouyen</title><link>https://blog.shigaepouyen.net/tags/update/</link><description>Recent content in Update on Shigaepouyen</description><generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Fri, 05 Mar 2010 10:24:19 +0000</lastBuildDate><atom:link href="https://blog.shigaepouyen.net/tags/update/index.xml" rel="self" type="application/rss+xml"/><item><title>3 conseils pour tuer proprement votre blog</title><link>https://blog.shigaepouyen.net/3-conseils-pour-tuer-proprement-votre-blog/</link><pubDate>Fri, 05 Mar 2010 10:24:19 +0000</pubDate><guid>https://blog.shigaepouyen.net/3-conseils-pour-tuer-proprement-votre-blog/</guid><description>&lt;img src="https://blog.shigaepouyen.net/uploads/2021/11/blog-pc-300x214-1.jpg" alt="Featured image of post 3 conseils pour tuer proprement votre blog" /&gt;&lt;p&gt;Si vous  négligez les funérailles de votre site, Internet sera bientôt rempli de mort-vivants !
&lt;img src="https://blog.shigaepouyen.net/uploads/ilovemiage/uploads/2010/03/blog-pc-300x214.jpg"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Laisser un ancien site web en ligne est plus compliqué qu&amp;rsquo;il n&amp;rsquo;y paraît :&lt;/strong&gt; si vous ne prenez pas quelques précautions simples votre site risque de revenir vous hanter quelques années plus tard !&lt;/p&gt;
&lt;p&gt;Enfin c&amp;rsquo;est le cas si c&amp;rsquo;est important pour vous de laisser le site en ligne et en bon état ; j&amp;rsquo;ai été confronté au problème a plusieurs reprises, et voici les leçons que j&amp;rsquo;en ai tirées.&lt;/p&gt;
&lt;h1 id="1--ne-laissez-rien-que-vous-pourriez-regretter-par-la-suite"&gt;1- Ne laissez rien que vous pourriez regretter par la suite
&lt;/h1&gt;&lt;h1 id="soyez-un-peu-parano-et-anticipez-la-technologie--en-2004-jai-crée-un-wiki-et-a-lépoque-je-nétais-pas-encore-au-courant-des-bots-qui-parcourent-la-toile-à-la-recherche-dadresses-emails-en-clair-àspammer-mon-adresse-email-étaiten-clair-sur-une-des-pages-3-ans-plus-tard-je-me-suis-rendu-compte-de-mon-erreur-mais-cétait-trop-tard--le-spam-envahissait-ma-boite-"&gt;Soyez un peu parano et anticipez la technologie : en 2004, j&amp;rsquo;ai crée un &lt;a class="link" href="http://fr.wikipedia.org/wiki/Wiki" title="wiki"
target="_blank" rel="noopener"
&gt;wiki&lt;/a&gt;. Et a l&amp;rsquo;époque je n&amp;rsquo;étais pas encore au courant des &lt;a class="link" href="http://fr.wiktionary.org/wiki/robogiciel" title="bot robogiciel"
target="_blank" rel="noopener"
&gt;bots&lt;/a&gt; qui parcourent la toile à la recherche d&amp;rsquo;adresses emails en clair à spammer. Mon adresse email était en clair sur une des pages, 3 ans plus tard je me suis rendu compte de mon erreur mais c&amp;rsquo;était trop tard : le spam envahissait ma boite !
&lt;/h1&gt;&lt;p&gt;&lt;img src="https://blog.shigaepouyen.net/uploads/ilovemiage/uploads/2010/03/spambot-225x300.jpg"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;On peut donc imaginer que ce qui nous paraît sécurisé aujourd&amp;rsquo;hui ne présentera aucun problème aux pirates de demain, d&amp;rsquo;où la nécessité de ne rien laisser en ligne qu&amp;rsquo;on pourrait regretter quelques années plus tard. Y compris dans les rubriques du site qui ne sont pas censées être publiques.&lt;/p&gt;
&lt;h1 id="2--empêchez-toute-nouvelle-contribution-ou-commentaire"&gt;&lt;strong&gt;2- Empêchez toute nouvelle contribution ou commentaire&lt;/strong&gt;
&lt;/h1&gt;&lt;h1 id="24-heures-par-jour-des-bots-cherchent-les-pages-web-où-il-est-possible-de-poster-des-messages-et-ajoutent-automatiquement-des-listes-de-liens-vers-leurs-sites-cest-la-raison-pour-laquelle-on-utilise-un-captcha-pour-filtrer-les-commentaires--les-bots-ne-sont-pas-capables-de-reconnaître-le-texte-contenu-dans-une-image-et-ne-peuvent-donc-pas-répondre-correctement-a-la-question---en-tout-cas-aujourdhui-mais-quen-sera-t-il-demain-"&gt;24 heures par jour des bots cherchent les pages web où il est possible de poster des messages, et ajoutent automatiquement des listes de liens vers leurs sites. C&amp;rsquo;est la raison pour laquelle on utilise un &lt;a class="link" href="http://blog.shigaepouyen.net/xobni-et-recaptcha/" title="captcha"
target="_blank" rel="noopener"
&gt;CAPTCHA&lt;/a&gt; pour filtrer les commentaires : les bots ne sont pas capables de reconnaître le texte contenu dans une image et ne peuvent donc pas répondre correctement a la question - en tout cas aujourd&amp;rsquo;hui&amp;hellip; Mais qu&amp;rsquo;en sera-t-il demain ?
&lt;/h1&gt;&lt;p&gt;&lt;a class="link" href="http://geekandpoke.typepad.com/geekandpoke/2008/04/the-future-of-c.html" target="_blank" rel="noopener"
&gt;&lt;img src="https://blog.shigaepouyen.net/uploads/ilovemiage/uploads/2010/03/captcha1.jpg"
loading="lazy"
&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h6 id="c-geek-and-poke"&gt;(c) &lt;a class="link" href="http://geekandpoke.typepad.com/geekandpoke/2008/04/the-future-of-c.html" title="geek and poke"
target="_blank" rel="noopener"
&gt;Geek and poke&lt;/a&gt;
&lt;/h6&gt;&lt;p&gt;On peut facilement imaginer que dans un futur proche, le système de CAPTCHA ne suffira pas à bloquer les spammeurs.&lt;/p&gt;
&lt;p&gt;Je suis convaincu qu&amp;rsquo;on trouvera un nouveau système pour remplacer le CAPTCHA, mais quid des sites qui ne sont plus mis a jour et qui utilisent la technologie d&amp;rsquo;aujourd&amp;rsquo;hui ?&lt;/p&gt;
&lt;p&gt;La seule solution est de figer le site/forum en bloquant toute nouvelle contribution ou commentaire ; cette fonction est généralement disponible depuis le panneau d&amp;rsquo;administration.&lt;/p&gt;
&lt;h1 id="3--eliminez-les-failles-de-sécurité"&gt;&lt;strong&gt;3- Eliminez les failles de sécurité&lt;/strong&gt;
&lt;/h1&gt;&lt;h1 id="regulièrement-tous-les-forums-ou-cms-publient-des-mises-a-jour-pour-contrer-les-failles-de-sécuriténouvellement-découvertes-parfois-ces-failles-de-sécuritépermettent-a-un-pirate-de-sintroduire-dans-le-système-en-tant-quadministrateur-et-ils-peuvent-alors-tout-modifier-ou-supprimer-"&gt;Regulièrement, tous les forums ou CMS publient des mises a jour pour contrer les failles de sécurité nouvellement découvertes. Parfois, ces failles de sécurité permettent a un pirate de s&amp;rsquo;introduire dans le système en tant qu&amp;rsquo;administrateur, et ils peuvent alors tout modifier ou supprimer !
&lt;/h1&gt;&lt;p&gt;Evidemment, si on met a jour le site web, pas de problème. Mais qu&amp;rsquo;en est-il des sites qui ne sont plus utilisés ?&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai eu ce problème avec mon vieux wiki, dont un bug permettait aux bots d&amp;rsquo;ajouter des pages fantômes qui contenaient des centaines de liens vers des sites pornos. En définitive, le problème a été résolu en aspirant tout le site web avec un logiciel approprié, puis en mettant tous les fichiers HTML en ligne a la place du site original.
&lt;img src="https://blog.shigaepouyen.net/uploads/ilovemiage/uploads/2010/03/758660-lolcat_super-300x225.jpg"
loading="lazy"
&gt;&lt;/p&gt;
&lt;p&gt;Mais le problème c&amp;rsquo;est qu&amp;rsquo;on perd tout le référencement d&amp;rsquo;origine, et en plus c&amp;rsquo;est vraiment lourd a faire !&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, j&amp;rsquo;utilise &lt;a class="link" href="http://fr.wordpress.org/" title="wordpress"
target="_blank" rel="noopener"
&gt;wordpress&lt;/a&gt; pour tous mes blogs, et certains de ces sites ont une durée de vie limitée - et il n&amp;rsquo;existe aucun plugin pour wordpress qui permette de figer le blog de manière securisée&amp;hellip;&lt;/p&gt;
&lt;p&gt;A ma connaissance il n&amp;rsquo;existe aucune solution satisfaisante pour ce problème, a part remplacer toutes les pages PHP par des fichiers HTML non dynamique&amp;hellip; A moins que quelqu&amp;rsquo;un n&amp;rsquo;écrive le &lt;strong&gt;plugin wordpress anti-zombie&lt;/strong&gt; qui fige complètement le blog en question !&lt;/p&gt;</description></item></channel></rss>