Archive de avril, 2008

Vulnérabibilité WordPress : /iframe/wp-stats.php

badware malveillantDepuis hier certains utilisateurs ont des messages bizarre en accédant à un de mes sites.

Le message vient de l’anti virus Kaperski :

découvert : cheval de Troie Trojan-Downloader.HTML.Agent.is URL: http://61.155.8.157/iframe/wp-stats.php

(Lire la suite…)

Les conseils de Google pour les sites piratés

Voici la traduction d’un message paru sur GoogleWebmasterCentral.

Bon, vou venez de vous faire pirater. Cela arrive à beaucoup de webmasters, même en dépit du dur travail que vous entreprennez pour prévenir l’arrivée de ce type de désagrément. Les bases de la prévention c’est de maintenir vos sites à jour avec les dernières versions des logiciels et des rustines de sécurité, se créer un compte chez  Google Webmaster Tools pour voir quelles sont les pages indexées, vérifier régulièrement vos logs pour voir si rien d’anormal ne se passe etc (plus d’information dans  Quick Security Checklist publié l’an passé).

Souvenez vous que vous n’êtes pas tout seul, les sites piratés sont de plus en plus nombreux. Etre piraté peut aboutir à ce que votre site soit infesté de badwares (plus particulièrement de malwares, un type de badware). Allez jeter un coup d’oeil chez StopBadware qui vienent de publier un rapport sur les Tendances chez les Badwares en 2007 pour une analyse complète du danger et sur les tendances des années passées. Vérifiez aussi  cet article sur Google Online Security Blog qui donne un coup de projecteur sur l’augmentation de nombre de résultats de recherche qui contiennent des URL étiquetés comme dangereuses. Pour des rapport encore plus en profondeur sur l’analyse des malwares du web, regardez  The Ghost in the Browser (pdf) et ce technical report (pdf). Lisez tout ceci et vous aurez une bien meilleure compréhension de l’étendue du problème. Vous y trouverez aussi quelques exemples des différentes sortes de malware.

(Lire la suite…)

Thème WordPress Tutorial pour mettre en ligne des tutos

Thème WordPress TutorialCe thème s’est spécialisé dans la publication de tutoriels. En fait c’est l’objectif de son auteur, Jai Nischal Verma mais je pense qu’il s’adapterait très bien à tout autre contenu et que son aspect très Web 2.0 (tons pastels, rayures…) en séduira plus d’un. La page d’accueil affiche des extraits des articles.

Ce thème utilise les champs personnalisés pour afficher des vignettes en face de chaque article. La clef du champ personnalisé est « thumb » et vous devez indiquer un chemin vers une image de 129×126 pixels.

Page du thème : chez Blog Oh Blog.
Démonstration : la VO, ma VF.
Téléchargement : TutorialTheme-fr.zip [ téléchargements]

(Lire la suite…)

Thème WordPress professor centré sur le contenu

Thème WordPress ProfessorVoici un thème qui mérite que l’on s’y intéresse. Ce thème sur une colonne met le texte et les images en avant et essaie de créer une expérience de lecture la plus plaisante possible. Dans cet objectif, la barre latérale a été supprimée et le pied est très développé.

La couleur marron choisie pour ce thème est très élégante et tout à fait dans l’air du temps.

Il y a un système de Featured Post (articles en une) pour mettre en avant certains articles importants.

Les grandes images utilisées dans mon site de démonstration ne rendent pas très bien mais allez plutôt voir la démonstration de la VO pour vous faire une meilleure idée de ce que peut rendre ce thème.

Page du thème : chez Protocol 7.
Démonstration : la VO, ma VF.
Téléchargement : Professor-fr.zip [ téléchargements]

(Lire la suite…)

WordCamp Paris du 3 mai 2008

Çà y est, la date est fixée. Xavier présente cet évènement dans le blog de WP-FR, le wiki pour les inscriptions est en place et je suis très curieux de voir comment va se passer cette « non conférence » « sans spectateur ».

(Lire la suite…)