Cette semaine, j’ai réalisé que je ne m’étais jamais posé cette question pourtant incontournable lorsqu’on édite un site web. Je ne me suis pas posé cette question par hasard, c’est en découvrant que l’excellent (et tout nouveau) blog d’Arnaud Legendre s’était fait hacker que j’ai remis en question la sécurité de mon blog.
Avant tout, je tiens à souligner qu’il est très rare de se faire hacker son blog. Sauf si vous êtes mondialement connu (ce qui concerne 0.1% des blogs francophones
). Par conséquent si votre blog est piraté, cherchez le responsable dans votre entourage. Il est aussi possible de se faire hacker par des Turcs sortis de derrière les fagots. Si si je vous assure, c’est arrivé au blog WordPress-Tuto.
Arnaud n’ayant pas fait de Backup comptait sur l’hébergeur (1and1) pour lui en fournir un. Comme la plupart des hébergeurs, les hébergements mutualisés premier prix (Pack perso initial) ne comprennent pas les Backups … Pensez donc à faire régulièrement des Backups ou prenez un hébergeur qui offre se service. Il existe un excellent Plugin WordPress pour faire des Backups automatiques de votre base de données. Notez également qu’il ne suffit pas de sauvegarder la base de données, pensez à avoir une copie du dossier wp-content (pour wordpress).
La plupart d’entre vous néglige la sécurité de leur blog: CHMOD délaissés, des plugins peu sécurisés et mot de passe trop simples sont les principales faiblesses qu’utilisent les pirates.
La première chose à faire est donc de bien configurer les droits d’accès à vos dossiers. Evitez au maximum de donner les droits d’écriture à un dossier (uniquement le propriétaire a le besoin du droit d’écriture la plupart du temps), privilégiez la valeur 755 pour le CHMOD de vos dossiers.
La seconde chose que vous pouvez surveiller pour sécuriser votre blog, c’est la vulnérabilité de vos plugins. Pour cela, il existe un excellent service : WordPress Scanner. Il vous permettra d’une part de checker la vulnérabilité des plugins (mais aussi du template qui peut comporter des failles) que vous utilisez et d’autre part de suivre les failles découvertes sur les différents plugins WordPress.
La dernière chose qui vous assurera une bonne sécurité est de rajouter un mot de passe aux dossiers importants de votre blog, wp-admin par exemple. Pour cela vous pouvez utiliser un fichier .htaccess qui limitera l’accès à une adresse ip ou réclamera un mot de passe (au choix). exemple : http://www.curiousromain.com/wp-admin
Il existe des générateurs de .htaccess ou de nombreux tutoriels pour vous aider à en réaliser un. Certains hébergeurs permettent d’en créer un depuis le panneau de configuration de votre hébergement.
Il est également recommandé de mettre régulièrement à jour votre WordPress.
C’est avec la plus grande surprise que j’ai découvert cette semaine mon arrivée dans les classements Wikio et Criteo. Non pas sans surprise puisque je suis très bien classé dans ces classements tellement subjectifs.
Je me retrouve donc à la 20e place sur Criteo et 128 sur Wikio. J’ai d’ailleurs (fièrement) adopté le petit widget
.
Et vous, ça donne quoi le classement ?
Avant de commencer il semblerait que Monsieur slim ait encore sévi
Rassurez-vous rien de bien méchant, je parlais juste d’un nouveau blog, plus précisement d’un nouveau design pour le blog de la meilleure agence de marketing alternatif de tout l’univers de la terre
. You to You bien entendu
Marketing20. fr passe sur WordPress et change de design :
Puisqu’on est dans les blogs je voulais vous parler d’un blog que j’ai découvert via Mybloglog (donc un lecteur héhé). Il s’agit de BlogPaper, un site dédié au Wallpapers. Le concept est simple mais très bien réalisé, la quantité mais aussi la qualité sont vraiment appréciables. Very good job
J’en profite pour vous présenter deux nouveaux services (nouveaux pour moi lol) :
Error 404 Not Found, j’en passe et des meilleures
. Et bien non, mon blog n’a pas (encore) été supprimé à cause de la diffusion de séries en streaming.
J’ai profité de cette matinée (de grèves) pour bricoler sur mon blog. Arpès une mauvaise manipulation, j’ai perdu quelques commentaires mais rien de bien méchant. Je me suis bien rendu compte de l’intérêt de FAIRE DES SAUVEGARDES de la base de données
.
Je pense qu’il est temps d’aborder un sujet qui est en suspens depuis quelques jours. Ulrich et Gonzague y font d’ailleurs souvent allusion
. Dois-je publier des séries en Streaming sur mon blog ?
Sincèrement, je n’ai aucun scrupule à diffuser des séries en streaming, contrairement à ce beaucoup disent, ce n’est pas illégal. Seul celui qui héberge le flux est reponsable… Si l’on me demande de supprimer les épisodes de telle ou telle série, je le ferai. Si mon blog est supprimé pour contenu illicite, je ne serai pas suppris, je prends le risque.
Certains se plaignent que les billets séries TV polluent le blog. Je veux bien reconnaître qu’il y a de nombreux billets à ce sujet. En revanche, quand on me dit que je ne blogue plus et que je publie uniquement des séries en streaming, là je dis stop (aux cheveux secs et cassants) . Il y a toujours des « vrais » billets certes mais noyés dans le flux des séries…
Je vous donne donc la parole :
Si vous avez une solution technique pour rendre la diffusion des séries moins envahissantes, je suis preneur
C’est en lisant ce billet que j’ai pris conscience d’un phénomène grandissant. La blogosphère francophone est en train d’évoluer, c’est un fait. Evolue t-elle dans la bonne direction?
Je suis très sceptique sur cette problématique. Les problèmes qu’on pourrait souligner (je généralise) :
Tous les blogueurs parlent sensiblement des mêmes choses, tellement peu de créateurs de contenu. Ce ne n’est pas une mauvaise chose dans la mesure où chaque blog à un lectorat plus ou moins différent. Cependant, on voit trop souvent des infos de merde (du bruit) faire le tour des blogs … Est-ce que les agences contrôlent les blogs ?
J’ai découvert ces derniers mois qu’il existait des tensions entre les blogueurs, et qu’ils affichent ouvertement leurs divergences d’opinions (pour rester poli). Est-ce (malheureusement) typiquement français ? La toile est suffisamment grande pour que chacun y trouve sa place… Les blogs sont-t-ils voués aux réglements de compte ?
Et l’argent dans tout ça ? Est-ce que le blogging serait devenu un lobby en France ? Quand on voit les émules que crée un scandale comme Blogbang, je me demande quelles sont réellement les motivations des blogueurs français. Les blogueurs sont-ils en train de devenir des raleurs, pourris gâtés par les agences ?
Mon avis sur tout ça ? Je suis le premier à me sentir concerné par ces questions. Avec à peine 8 mois de blogging dans les cuisses, je n’estime pas avoir assez de recul pour juger la situation. Cela dit, j’ai tendance à penser qu’il s’agit d’un problème de maturité. Le drainage va se faire tout seul (par le bas). Les blogs se renouvellent tellement vite, nous verrons bien ceux qui perdurent…