Infos

Vous parcourez actuellement les archives du blog Blog du cabinet ntiConseil de janvier 2010.

Calendrier
janvier 2010
L Ma Me J V S D
« déc   fév »
 123
45678910
11121314151617
18192021222324
25262728293031

Archive pour janvier 2010

Green IT : pensez aux outils collaboratifs

16% des documents imprimés ne sont jamais lus ! Si l’objectif du zéro papier semble impossible à atteindre, différents outils permettent aujourd’hui de limiter l’usage du papier.

La dématérialisation, principalement des flux récurrents de documents, en est un mais il ne faut surtout pas oublier les outils de collaboration dont la mise en œuvre peut éviter le recours systématique au papier ou limiter des déplacements coûteux, comme les outils de vidéoconférence.

Malheureusement, les nouveaux usages collaboratifs peinent à faire leur trou dans les entreprises hexagonales et la méconnaissance des outils modernes ne plaide pas pour le remplacement des outils traditionnels 1.0.

Toute la difficulté réside dans l’explication des apports de ces outils aux directions métiers et aux directions générales, qui se posent les questions de l’utilité de ces outils pour leurs entreprises et de leur adaptation aux organisations en place.

Les outils Bing pour les webmasters

A l’instar de ceux proposés par Google, le moteur de recherche de Microsoft Bing propose des outils dédiés aux webmasters, accessibles depuis le centre d’aide pour les webmasters : Le “Bing Webmaster Center” (http://www.bing.com/webmaster)

nticonseil ausculté par Bing

Ainsi, les Webmaster Tools proposent les outils suivants :
- date de dernier crawl,
- le nombre de pages indexées,
- le “bing” rank (note de 1 à 5) pour le domaine,
- un indicateur de “pénalité”,
- des infos détaillées pour les cinq principales pages,
- la liste des backlinks,
- la liste des liens sortants
- la liste des pages en erreur (404, 500 etc…)
- la gestion du sitemap
- validateur de robots.txt

nticonseil ausculté par Bing

L’intégration d’un site dans le service Webmaster tools de Bing nécessite d’abord d’avoir un compte ouvert (compte hotmail) et d’activer le site (par meta tag ou par export de fichier .xml).

Sécurité d’un site Internet Joomla!

Joomla! est une plateforme très utilisée pour la création de sites dynamiques. Néanmoins, l’utilisation d’un outil “packagé” ne met pas à l’abri des risques de piratage et d’intrusion dans le système. Voici quelques failles à surveiller et à corriger pour assurer une protection de votre site Joomla!

La première (et plus simple) faille du produit est l’URL d’accès à son interface d’administration bien connue des administrateurs du site mais également des pirates potentiels. Il est donc primordial d’avoir un mot de passe fort pour l’administrateur car les pirates vont essayer les mots de passe classiques, les plus utilisés par les internautes peu soucieux de la sécurité.

Ensuite, les pirates vont utiliser les failles des composants, plus que celles du noyau de joomla! Vous devez donc veiller à toujours utiliser la dernière version stable du noyau afin de garantir une prise en compte des dernières failles de sécurité. La dernière version stable est la 1.5.15.

Le piratage se fait donc le plus souvent via une vulnérabilité dans un composant ou un module et en utilisant des méthodes classiques :
- Injection SQL, technique qui consiste à modifier une requête SQL existante pour afficher des données cachées, ou pour écraser des valeurs importantes, ou encore exécuter des commandes dangereuses pour la base.
- Injection de fichier, technique qui consiste à introduire un fichier étranger sur le serveur.
- Vulnérabilité du type cross-site scripting (XSS) et cross-site request forgery (XSRF), autorisant des utilisateurs à effectuer certaines actions par le biais de requêtes HTTP sans vérification de celles-ci. Ces erreurs peuvent être exploitées pour, par exemple, ajouter un nouvel super administrateur de Joomla!.

Donc, pensez à utliser des modules et des composants fiables, testés et n’hésitez pas à consulter la liste des failles répertoriées sur le site http://docs.joomla.org/Vulnerable_Extensions_List

En revanche, sachez qu’il existe également des composants Joomla! qui peuvent sécuriser votre site et même détecter toutes tentatives d’injection !…

Google Browser Size : Comment les visiteurs voient votre site ?

Google Browser Size est un nouvel outil disponible dans les Google Labs (projets personnels pour lesquels les ingénieurs de la firme de Mountain View peuvent consacrer 20% de leur temps). Simple à utiliser, il découpe une page web en zones dans lesquelles est affiché le pourcentage d’internautes qui pourront les voir sans “scroller”. Cet outil en ligne permet de se rendre compte des zones d’un site vues par les internautes en fonction de la taille de leur écran (résolution).

Browser Size se base sur un échantillon de données issues de visiteurs de google.com avec la collecte des données sur la hauteur et la largeur de la fenêtre de navigation pour un panel d’utilisateurs.

Voici la page d’accueil du site nticonseil.com vu par Google Browser Size qui est censé représenter la vision des visiteurs en arrivant sur le site.

Google Browser Size

Même si les résultats paraissent évidents, ce peut être utile pour par exemple positionner un bouton de téléchargement ou autre dans une zone où l’on sait que les internautes n’auront pas à faire défiler horizontalement ou verticalement la fenêtre de navigation pour cliquer dessus. Par exemple sur un site de vente en ligne, il vaut mieux que le bouton « Ajouter au panier » soit visible par la plupart des internautes sans qu’ils aient besoin de scroller la page. Idem pour l’emplacement des publicités…

Cependant, pour vraiment se fixer les idées, il vaut mieux utiliser l’outil avec plusieurs tailles de votre navigateur. De plus, la version actuelle de l’outil ne fonctionne pas avec les sites non alignés à gauche, ce qui concerne donc un grand nombre de sites notamment tous ceux qui sont centrés par exemple…

Néanmoins, pensez à l’utiliser, pour l’optimisation de l’usabilité ergonomique et l’accessibilité de votre site.

|