Pour créer et faire connaître vos pages web --> Contactez-nous

Hacking light, trucs et astuces


Fraude au clic

Statcounter, le meilleur outil de stats existant (meilleur que Google analytics à notre avis) publie sur son blog une note sur “Comment ne pas être une victime de la fraude au clic”. En résumé, si vous payez pour des clics, par exemple avec adwords, vous pouvez être victime de “faux” clics, c’est à dire de clics venant de personnes ou d’objets non intéressés par votre pub. Cette fraude au clic peut être le fait de robots, de concurrents (qui vous font dépenser vos sous), d’utilisateurs d’adsense (qui gagnent ainsi grâce à vous), de vos employés mécontents ou d’agences de pub à qui vous confiez vos campagnes adwords et que vous payez en fonction des budgets dépensés (ou qui veulent vous prouver qu’avec elles vous dépenserez moins ou mieux …).

Vous pouvez essayer de surveiller les indicateurs que signale statcounter mais imaginez un outil qui cliquerait automatiquement sur une cible prédéfinie (votre site) VIA des proxies ….

Vous ouvrez l’outil, vous définissez l’URL cible, la page où elle se trouve (page de résultats google par exemple), vous définissez la liste de proxies à utiliser et .. en avant ..

Allez promis, dès qu’on a 2 ou 3 jours, on vous sort ça pour rigoler

 

Relier un nom de domaine externe à un pack Amen WebPro

Quand on crée un site ou un blog, on a souvent (avant la création elle-même des pages) à régler le problème du nom de domaine et de l’hébergement.

Le nom de domaine peut être géré ou pas par le même prestataire que celui qui gère l’hébergement mais ce cas “simple” est bizaremment de plus en plus rare . Bizarrement, le nom de domaine est souvent pris chez Gandi ou un autre hébergeur de nom (le moins cher étant 1and1 qui vous permet d’acheter des noms de domaine à 8.36 euros ttc par an -contre 14.35 euros ttc chez Gandi– ) alors que l’hébergement est chez un autre prestataire.

Les prestataires d’hébergement (dans la plupart des cas en France OVH ou AMEN ou Dedibox ou 1and1 -qui là aussi est le meilleur actuellement) proposent des solutions mutualisées (plusieurs sites sur UN serveur) ou dédiées (vous avez VOTRE serveur avec uniquement VOS choses dedans).

Le problème est donc de relier ensuite le nom de domaine à l’hébergement. C’est assez simple si le serveur est dédié mais compliqué si le serveur est mutualisé. Les offres d’hébergement mutualisé impliquent d’avoir aussi un nom de domaine DANS le pack et bien que ce soit possible dans la plupart des cas, l’ ATTACHEMENT d’un nom de domaine externe à un pack mutualisé est très compliqué à trouver dans les aides et ensuite à faire.

Petit rappel au passage: vous pouvez faire une “redirection” simple ou le nom de domaine toto.com, si il est indiqué dans un navigateur va renvoyer vers le site hébergé sur le pack mais cette redirection, si elle peut être utile pour renvoyer un ancien nom de domaine vers un nouveau n’est pas du tout efficace si vous avez un objectif de référencement du nouveau nom de domaine (celui pris à l’extérieur) car dans la réalité des pages ce sera le site cible qui sera considéré (même si votre navigateur reste bloqué sur toto.com). La seule chose efficace à faire est vrament d’attacher le nom de domaine au site hébergé.

Voyons le cas concret où un nom de domaine est déposé chez Gandi et où le site est hébergé sur un pack WebPro Amen.

Lire la suite "Relier un nom de domaine externe à un pack Amen WebPro"

Faille dans Facebook ?

FacebookUn développeur allemand travaillant avec la plate-forme de développement fournie par facebook pour développer des applications “autour” de facebook aurait découvert une faille de sécurité.

L’application développée par cet informaticien est un jeu d’échec. En le programmant, il se serait aperçu que l’on peut programmer qqch qui récupèrerait les cookies de session d’un utilisateur utilisant une appli de ce type. Avec ces cookies, on récupère automatiquement les identifiants permettant de se connecter au compte facebook.

Facebook a démenti cette possibilité mais le doute est permis. Rappelons aussi que l’une des plus grosses failles de facebook est que quand vous ouvrez cette appli sur un ordinateur, si vous ne vous déconnectez pas exprès, tout utilisateur postérieur (ça tombe bien ) de fesse book sera connecté via votre compte la plupart du temps….

Vol rendu public de 500 Go de donnees bancaires et sensibles

C’est a priori le premier vol organisé sur Internet, par une bande, dévoilé par les medias. A la manière du gang des postiches ou de l’équipe de Spaggiari, une bande de “cyber-criminels” a dérobé 500 Go de données “sensibles” (numéros de cartes de crédit par exemple).

Le truc remarquable dans cette affaire est que cette bande n’est pas composée de petits génies du hacking mais plutôt de script kiddies évolués. Les bandits se sont contentés d’utiliser un assez vieux cheval de Troie, Coreflood, en le faisant s’installer dans des centaines d’ordinateurs. Ce trojan peur permettait ensuite de récupérer notamment ce que transmettait l’ordinateur sur les réseaux (les exploits de Lisbeth Salander dans Millenium ne sont pas QUE de la littérature ).

Au total, d’après Joe Stewards de Secure Works, 463582 login et mots de passe auraient été volés permettant des accès sur plus de 35000 domaines (dont Barnes & Noble ou Sports Authority).

La plupart des victimes potentielles n’ont pas eu à subir de vol car elles n’avaient pas assez d’argent sur leurs comptes . La masse des données récupérées était telle que les voleurs devaient bien trier en sélectionnant les choses les plus intéressantes.

L’autre aspect remarquable de cette affaire est qu’elle est devenue publique. Cela indique soit que le nombre d’affaires de ce type est en augmentation exponentielle, soit que les services de sécurité concernés veulent alerte l’opinion publique ou les politiques sur les possibilités actuelles et nouvelles des bandits modernes.

L’année dernière, les aventures de RBN (Russian Business Network dont la description des activités a été en France très bien expliquée par David Bizeul ici) étaient complètement passées inaperçues en France, alors même que plusieurs banques françaises ont vu leurs systèmes informatiques pénétrés (et a priori ont été volées) par les fameux packs (cheval de Troie torpig de Mpack, icepack, etc..) hébergés et diffusés par RBN (qui aurait quitté la tranquilité et la complicité ?? de la Russie pour la Chine ).

Si il est courant en France de tout cacher au public en ce qui concerne les problèmes de sécurité et de sûreté non seulement pour éviter l’affolement mais aussi des questions plus insidieuses sur les capacités réelles de se défendre, le fait qu’Internet soit sans frontières va forcer cette attitude à être abandonnée tellement les problèmes de sécurité du cybermonde sont de plus en plus critiques:

  • il est à la portée de n’importe qui (après quelques heures de recherche et d’apprentissage sur Google) de récupérer tout ce qui passe sur un réseau et encore plus facilement sur un réseau wifi
  • on peut créer des gens n’existant pas en réalité et ayant une activité sur le net (donc ensuite “existant” en vrai) … avec toutes les conséquences possibles ensuite..
  • on peut facilement cacher son IP ou utiliser celle d’un autre, rendant impossible l’identification REELLE d’une personne sur un réseau (le célèbre et crétin projet Hadopi est par exemple basé sur la “reconnaissance” des gens par IP …)
  • les fameux “packs de piratage prêts à l’emploi” sont disponibles sur le net et même vendus pour ceux qui veulent avoir toutes les options. Mpack, Icepack ou HAP (Hacker Assault Pack) sont vendus quelques centaines de dollars et des systèmes du même genre sont même vendus officiellement (comme le Remote Control System présenté à Milipol en 2007 sans qu’aucun officiel y trouve à redire) !!!

Enregistrer ce qu' on ecoute sur jiwa, lastfm ou comment avoir plein de MP3 gratuitement et "legalement" :-)

Alors que les marchands du temps essayent de trouver des parades du XXème siècle avec le projet hadopi, le net du XXIème siècle est déjà passé à l’épate  suivante puisque pour enregistrer de la musique, vous n’avez même plus besoin de télécharger avec des applications P2P. 

Lastfm, jiwa ou ses concurrents (IMEEM™, Pandora™) vous permettent, avec quelques astuces, d’avoir tous les MP3 que vous voulez. Oui bien sûr.. mais simplement en écoute, pensez vous …. Hé bien non ! Pas seulement ! Vous pouvez aussi très facilement enregistrer ce que vous choisissez sur Jiwa et donc vous faire votre réserve de MP3, encore plus simplement qu’avec emule and co.

Comment faire ?

Dès que l’appli et les données sont dans le monde numérique, l’enregistrement est possible… grâce au magnétophone de Windows ou à d’autres logiciels.

Free Music Zilla automatise tout ça (la version gratuite est limitée à 10 chansons par jour).

Une fois le logiciel lancé, une fenêtre s’ouvre:

Fmz

Ensuite vous lancez un des sites comme jiwa ou lastfm -cf les 2 copies d’écran suivantes- (ou myspace and co) et vous verrez apparaître où il y a la croix un fichier que vous pourrez téléchargez ensuite (le bouton indiqué par la flèche vous permet soit d’avoir tout le temps la fenêtre de Free Music Zilla ouverte soit de l’avoir dans la barre de windows). Pour télécharger, vous cochez le fichier à télécharger et vous cliquez sur download. Le compteur “timeout” indique le temps qu’il vous reste pour pouvoir télécharger (ceci est paramétrable). Les fichiers sont ensuite mis dans le dossier indiqué en bas à gauche de Free Music Zilla (vous pouvez configurer cette destination).

Free-music-lastfm

Free-music-zilla

Tout ne marche pourtant pas comme semblent l’indiquer les sites qui parlent de Free Music Zilla  mais ces ennuis se règlent facilement:

1) Vérifier que votre super firewall permet à Free Music Zilla de bien fonctionner

2) Vérifier les extensions que récupère Free Music Zilla sont celles qu’utilise le service que vous utilisez. Ceci se configure dans Tools/Preferences

Free-music-zilla-configurat

Par défaut sont pris en compte mp3, wma, wmv, flv, mov. Rajoutez sans réfléchir swf et php.

3) Nous ne sommes pas arrivés à faire fonctionner Free Music Zilla avec des sites regardés via Firefox !?! Pourtant Firefox est installé sur l’ordi où on a testé de manière standard. Jiva et Lastfm sous Internet Explorer 7 ont fonctionné avec Free Music Zilla du premier coup. Mystère et boule de gomme

4) On n’a jamais réussi à faire fonctionner Free Music Zilla avec Deezer. A priori, cela vient du fait que Deezer utilise un format spécial. Pour l’instant personne ne semble avoir trouvé quel format indiquer à Free Music Zilla pour récupérer les trucs de Deezer.. donc allez sur jiwa ou lastfm ou d’autres  jusqu’à ce que Deezer perde assez d’audience pour remettre un format normal

5) Récupérer les fichiers ne signifie pas pouvoir les lire comme mp3 automatiquement tout de suite. Soit le fichier est tout de suite en mp3 et c’est bon, soit il est en format php par exemple. Dans ce cas, il vous faudra récupérer le mp3 contenu dans ce que vous avez récupérer (si vous voulez le lire comme mp3).

Il ne suffit pas pour cela de changer l’extension !!!

Le net regorge de programmes permettant de changer de formats. Utilisez par exemple FLV Extract (tuto et téléchargement de FLV Extract ici

Et dire que pendant ce temps, l’état va dépenser beaucoup d’argent pour aller traquer les téléchargeurs par p2p… car si Olivennes et ses amis s’acharnent contre le téléchargement en France et en Europe, l’utilisation de Free Music Zilla et de tous les outils du même genre est de l’enregistrement .. donc pas concerné par hadopi .

Hack du site de Kaspersky

Le site de Kaspersky s’est fait hacké (le site malaisien). C’est connu, les coordonniers sont les plus mal chaussés. Dans le cas des sites de fabricants d’antivirus, c’est aussi un défi permanent pour les petits rusés.

Le site de Kaspersky (dont la partie magasin) a été hacké par SQL injection et ça a donné ceci:

Kaspersky-2

Le site de Kaspersky est depuis en réparation.

Kaspersky

 

Se faire héberger à l' étranger : l' exemple de Demonoid

Devant les menaces des big brothers du net et des marchands du temple, furieux de voir les boutiques vides, il semble intéressant de se faire héberger à l'étranger quand on a des pages web sujettes aux foudres actuelles (people, vendeurs de soupes musicales, distributeurs de films, donneurs de leçons en tous genres).
Demonoid, un tracker de liens torrent qui a eu des ennuis aux Pays-Bas, son pays d'origine, ainsi qu'au Canda où la mafia des majors a obligé les fai à interdire l'accès au site, est maintenant hébergé en Ukraine chez Colocall où les hurlements des majors et des preux défenseurs du paiement de partout et pour tout dont autant d'effet que des demandes de remboursement d'emprunt russe.
Pour un peu, le rideau de fer se retourne dans sa tombe et s'apprêterait à revenir dans le monde des vivants mais orienté dans l'autre sens ;-))

Surf anonyme avec Tor

L’anonymat sur le net et notamment sur le web est un des grands défis à venir puisque d’un côté certaines veulent régenter le web en associant adresse IP = 1 ordinateur = 1 personne (sans imaginer tous les cas du type adresse IP = x ordinateurs = y personnes avec x ou y pouvant prendre la valeur 0  … ou sous une autre forme  la fameuse phrase de statisticator : “sur Internet votre annonceur ne sait pas que votre visiteur est un chien” ) et que de l’autre côté les internautes ne veulent pas être fliqués.

Actuellement, il existe une solution assez simple pour surfer anonymement: la suite logicielle TOR.

Tout d’abord, il faut télécharger le logiciel sur torproject.org/download.html.fr. Choisissez une version stable. Vous téléchargerez 4 outils: Vidalia, Tor, Privoxy et Torbutton (ce dernier n’étant pas nécessaire puisqu’on va le récupérer différemment).

Si vous utilisez seulement ces outils le surf anonyme ne sera pas très facile car il va falloir dans certains cas configurer Tor et entrer dans certaines fonctions (les Paramètres dans le panneau de contrôle de Vidalia cf copies d’écran plus bas).

Le plus simple est alors d’utiliser Firefox qui permet de disposer d’un plugin (à l’adresse https://addons.mozilla.org/fr/firefox/addon/2275) pour que le navigateur utilise facilement le soft Tor que vous avez téléchargé.

Si vous avez Internet Explorer, vous pouvez donc réserver celui-ci au surf “normal” et utiliser Firefox pur vos petites escapades anonymes

Concrètement, Tor se manifestera par 2 icones (Vidalia et Privoxy en bas à gauche de votre écran) et le plugin Tor Button par un icone en bas à gauche du navigateur —> voir ci-après sur les copies d’écran

Pour surfer anonymement, vous devez activer Tor par Vidalia et ensuite activer le Tor Button (2 clics).

Tor

Tor-2

2 visites sur le site de la cnil qui permet de connaître votre IP, avec un “changement d’identité par Tor entre les 2 (via le bouton de Vidalia “Utiliser une nouvelle identité” —> copie d’écran 1) et vous voilà inconnu  par 2 adresses IP différentes en 10 secondes …

Quelques petites idées permises par vous-même et par le surf anonyme:

  • allez voter pour vous-même plusieurs fois sur les systèmes qui repèrent les adresses IP (comme wikio par exemple )
  • augmenter le trafic de votre site en visiteurs uniques (fastidieux ? Imaginez une routine qui automatise le procédé   on en reparlera bientôt )
  • commenter anonymement et horriblement certains blogs
  • utiliser des services web en total anonymat …. (réfléchissez bien … pas besoin d’être anonyme pour d’autres services Internet quand on est anonyme sur le web car tout a été webisé comme par exemple l’envoi de mails )

En bref, retrouvez l’âme que vous aviez quand vous lanciez des bombes à eau ou que vous étiez passionné par la bande des ayacks  .. Si tout ceci ne vous fait pas rire, rejoignez les rangs des milices qui se mettent en place

Attention à bien gérer vos cookies pour éviter de vous faire repérer avec ces petites choses et lisez aussi ce petit paragraphe sur les limites de Tor.

Si vous êtes plus ambitieux au sujet de l’anonymat, rejoignez le projet Freenet.

PS: Nous avions déjà publié une petite note il y a quelques années sur la manière de bloguer anonymement et on reviendra sur l’actualité de ceci bientôt.

Le parlement europeen veut controler les blogs ?

Le parlement européen veut maintenant a priori mettre son grain de sel dans l’Internet et plus précisément dans les blogs, qu’il faudrait peut-être contrôler !?!?

Google va finir par être le robin des bois du net si ça continue (à moins que les lobbyistes américains soient tellement vicieux qu’ils aient provoqué ce délire opur justement augmenter l’importance du moteur de recherche Google, devenu de fait le SEUL vrai media du web ).

Revenons à l’article initial:

La blogosphère est-elle en danger ? Si pour l'instant, il n'y a pas péril en la demeure, les blogueurs devraient néanmoins se pencher sur un article du magazine bulgare Kapital, et traduit par Courrier International. D'après cet article, le Parlement européen « considère la blogosphère comme dangereuse et envisage de voter une mesure encadrant cet espace de libre expression ».

La suite ici : http://fr.news.yahoo.com/pcinpact/20080620/ttc-pour-l-europe-les-blogs-sont-une-for-c2f7783.html

Ca fait plusieurs fois qu’on le dit mais le business d’hébergement “ailleurs” va vraiment devenir intéressant ;-))  En Irlande pour commencer ?

Microsoft offre un paquetage cofee aux forces de police , on mettrait quoi dans le notre ?

Microsoft, en bon commerçant et en bon veilleur, sait que les gouvernements et ses organes de contrôle s’ intéressent de plus en plus aux réseaux qui sont de plus en plus des lieux d’actions pouvant interagir avec le monde réel.

Les polices ayant structurellement un temps de retard (puisqu’elles sont des éléments de réaction), Microsoft a packagé un petit kit, dénommé COFEE (Computer Online Forensic Evidence Extractor) qui regroupe plein de petits outils sympathiques permettant de fouiller un ordinateur, ses données et les choses auquel il s’est livré. Cofee est installé sur une clé usb.

Bien sûr ces outils existent depuis longtemps et on suppose (ou du moins on espère) que les gens qui s’occupent de tout ça ont déjà une clé usb avec leur coûteau suisse d’investigation d’ordinateurs et de réseaux.

Microsoft montre avec COFEE qu’il a toujours un temps d’avance en marketing et en commerce. Beaucoup de gens les jugent dépassés par rapport à Google dans le monde actuel du net … mais il faut se rappeler que Word and co n’étaient pas non plus les meilleurs outils quand ils ont écrasé le marché … Les sociétés qui gagnent de l’argent sont beaucoup plus souvent celles qui savent vendre et promouvoir avant d’avoir les produits plutôt que l’inverse .. (cf les banques ;-))

Intéressons nous donc au package à avoir pour jouer aux experts. Que mettriez-vous dedans ? Nous on mettrait:

  • un analyseur de réseaux comme Wireshark
  • un outil de monitoring de réseaux comme AdapterWatch
  • un scanner de réseaux comme Nmap
  • quelques outils d’audit comme Aircrack, Cain et Abel, Hydra, John the Ripper, Wininterrogate
  • des révélateurs de password comme Asterisk logger, AsterWin IE, Dialup pass, Protected storage pass view
  • des outils système comme Startup Run, reg scanner, Driver View

Ca serait déjà pas mal non ?

Comment se faire voler sur facebook ?

Comment se faire voler sur facebook ? SE faire voler, se faire dépouiller de son identité, de son entité facebook comme dans le conte où le héros perd son ombre …. c’est possible grâce à une petite appli que la victime n’a même pas à télécharger. Démo sur le site de ceux qui visiblement ont tenté l’expérience: la très sérieuse bbc

Freenet 0.70 contre la censure et le controle du net

Freenet-projectAlors que les organes classiques du contrôle de l’information (elle aussi “classique”) peinent à comprendre la nature de l’ Interconnected Networks (qu’ils ont eux-mêmes créé pour régler leurs problèmes de connexion ), les projets et idées de contrôle de l’Internet (considéré aussi souvent à tort comme limité en espace à UN pays ou une langue) pullulent.

Aucun n’est viable techniquement ni fonctionnellement puisqu’il existera toujours des zones où les serveurs pourront être anonymes.

L’idée la plus vicieuse des organes de contrôle étant, dans les pays + ou – évolués, d’obliger tout site ayant + d’une certaine audience à s’inscrire comme “journaliste” donc à rattacher une entité ou une personne physique à ses manifestations virtuelles.

L’idée est en passe d’être appliquée en Russie et certains conseillers de Sarkozy en parlent pour “garantir le sérieux des informations”  

En réponse, car l’univers a horreur des déséquilibres , le projet Freenet devrait connaître (si de telles pressions se précisent) un grand succès (comme les anti-virus se nourrissent des virus ).

Commencé en mars 2000, avec la version 0.1, freenet vient de sortir la version 0.7.

En résumé, Freenet est une sorte de réseau P2P, optimisé pour que l’identité des personnes l’utilisant opur publier ou stiocker des données soit très difficiile à connaître.

En 2008, Freenet (qui n’est pas une société) a reçu 18000 de Google (Open source team) .. On ne sait jamais .. si un jour les gouvernements, après les sociétés de comm pour wikipedia, comprennaient que le pouvoir leur a été piqué par G

 

 

Blogs et entreprises : le livre !!

Entreprises-web2-blogs Le “livre blanc” Blogs et entreprises” va perdre sa couleur blanche car il devient un livre à acheter ou à télécharger ici (ou à acheter sur amazon ici) On en avait déjà parlé ici et ça nous a pris beaucoup de temps. Au final + de 100 pages word police arial 12 (donc il y a du contenu) avec plein de trucs concrets sur les possibilités techniques et fonctionnelles des blogs dans et pour les entreprises. Le livre ne concerne d’ailleurs pas seulement les blogs mais aussi le web 2.0 puisque les briques sont les mêmes.. Au delà des problématiques d’entreprises, le livre est aussi utile aux blogueurs “perso” qui voudraient “améliorer” leur blog (techniquement, “audiencement” et fonctionnellement).

On a choisi d’éditer le livre non pas par un éditeur classique mais par lulu pour voir comment ça se passait. Une expérience intéressante décrite prochainement

Le pitch du livre ?  "Blogs et entreprises" explique comment concrètement utiliser les blogs dans une entreprise, que ce soit pour faire un site internet, un intranet, un extranet ou pour communiquer avec l'extérieur ou savoir ce que le web "pense".

Le sommaire du livre ? (le lien ci-après vous permet aussi de lire le début)

UTILITE ET UTILISATION DES BLOGS POUR ET DANS LES ENTREPRISES

1        INTRODUCTION 4
2      LES NOUVELLES NOUVELLES TECHNOLOGIES 5
3      BLOG : UN SYSTEME DE PUBLICATION 6
3.1            Petite histoire et définition 6
3.2            Créer techniquement son blog en partant de 0 8
3.3            Créer son blog avec un logiciel existant 9
3.4            Créer son blog sur une plate-forme existante ou asp 11
4      CAUSES ET CONSEQUENCES D’UN TEL DEVELOPPEMENT MAINTENANT 12
4.1       Le contenu redevient plus important que le contenant 12
4.2       Du contenu éparpillé et différent 12
4.3       Du contenu moins standard 15
4.4            Moins d’argent pour le web à débrouille à blog 15
4.5       Un passage obligé par les moteurs de recherche et une nouvelle façon de chercher 16
4.6            Users et Publishers .. de moins en moins de différence ? 17
5        DIFFERENTES UTILISATIONS POSSIBLES PAR LES ENTREPRISES 19
5.1       Sites web 21
5.1.1                Sites web simples 21
5.1.2                Sites web temporaires 22
5.1.3                Sites web « compliqués » 23
5.2            Intranets 24
5.3            Extranets 26
5.4            Media interactif 29
5.5            Forums 31
5.6            Marketing 32
5.6.1                Le media du secteur ou le haut de l’entonnoir 33
5.6.2                Les relais et têtes de gondole 35
5.6.3                Les crochets d’incitation à l’action 36
5.7            Commentaires et modération 38
6        DEVELOPPER UNE PLATE-FORME DE BLOGS 38
6.1            Différentes solutions techniques 39
6.2       La meilleure solution pour développer une plate-forme de blogs ou plus généralement d’espaces personnels 40
6.2.1                Définition des termes 41
6.2.2                Création d’un utilisateur 41
6.2.3                Création d’un blog 42
6.2.4                Profil 42
6.2.5                Blog 43
6.2.6                Aministrateur 43
6.2.7                Design, ergonomie 44
6.2.8                Portail   Liste des éléments pouvant être affichés sur le portail de la plate-forme: 46
6.2.9                Hébergement 48
7        AUTOUR DES BLOGS 49
7.1       Flux RSS 49
7.1.1                Utilisation du RSS pour une veille 53
7.2            Widgets 57
7.3            Vidéos 58
7.4            Annuaires dynamiques 59
7.5            Réseaux sociaux 67
7.5.1                Créer fonctionnellement et techniquement un réseau social 68
7.6       Web 2.0 69
7.7       Tags 70
8        AUGMENTER L’AUDIENCE DE SON BLOG 72
8.1            Définir cible et action voulue 72
8.1.1                Trafic direct 73
8.1.2                Trafic « liens » 73
8.1.3                Trafic acheté 75
8.1.4                Trafic naturel 78
8.2            Référencer son blog 79
8.3            Développer l’audience 80
8.3.1                Amélioration du code d’un blog 81
8.3.2                Amélioration de l’ergonomie d’un blog 83
8.3.3                Amélioration du contenu d’un blog 85
9      OUTILS DE PUBLICATION POUR BLOGS ET PAGES WEB 90
9.1            Statcounter 90
9.2            Blogjet, windows Live Writer, Ecto, etc.. 92
9.3            Pings 93
9.4       Tags faciles 94
10            CONCLUSION : LES 4 P DES BLOGS 95
10.1            Publier 95
10.2            Partager 95
10.3            Propager 96
10.4            Percevoir 96

Quoi d’autre ? Quelques photos du livre et une idée si il ne vous plait pas (sinon vous pouvez acheter ou télécharger Blogs et entreprises ici ou sur Amazon)

Entreprises-web2-blogs (2)Entreprises-web2-blogs (3)

Entreprises-web2-blogs (4)Entreprises-web2-blogs

Sous-titrer les videos de YouTube

Sous-titrer-videosVous cherchez un moyen de sous-titrer des vidéos de youtube ? Vous n’avez pas envie d’utiliser un logiciel compliqué déjà à comprendre ? Soyez heureux, Keskidi est arrivé.

Keskidi vous permet en 2 ou 3 coups de cuillères à pot de sous-titrer une vidéo youtube (et quelques autres services) et de la republier sous votre nom  , avec vos sous-titres, tel un serviteur idéal de la communication entre les peuples du monde .. ou tel un petit plaisantin si vos sous-titres sont autre chose que le contenu original .

Il existe d’ailleurs des tas de services en ligne super faciles à utiliser pour customiser les vidéos déjà en ligne. Nous avions fait une note à ce sujet il y a quelques temps, au début de la mode des vidéos du web.

Améliorer son utilisation Youtube et Ajouter des bulles aux vidéos

 

 

Wikio aussi sous la menace mais qu' attendez vous pour vous faire heberger ailleurs ?

La censure continue d'attaquer le grand mal à la racine en essayant de supprimer tous les relais d'informations que sont les annuaires dynamiques. Après Fuzz, voici Wikio menacé. Logique et rassurant : les forces du mal ne s'attaquent pas qu'aux petits :-)

On attend avec impatience l'épisode 3 et l'attaque de Google par les orques Dahan et Asmar :-)

Sur wikio, un commentaire donne une bonne idée à exploiter peut-être si l'on est farceur comme Nono71c :

"Aujourd'hui je décide de faire fermer un agrégateur!
Ouai! et je vais même ramasser un un peu de sous pourquoi pas!
Trop Facile.
Je me fais un compte blogger, j'y copie colle des contenu de droite et de gauche sur les poeples dont MOI!!!
Je me propulse dans wikio, fuzz, digg...
je laisse mariné, J'assigne en justice! j'attends et hop! plus de dit site!! trop cool et tout ça en toute impunité.
Voir:
http://www.presse-citron.net/?2008/04/15/3275-google-ne-fait-pas-de-mal-blogger-s-en-charge
et comme ni blogger ne donnera mon identité ni personne est capable de dire qui a proplusé l'info JE SUIS TRANQUILLE!
Allé au revoir le site!!!

OK c'est limite parano et grand complot tout ça; mais pourquoi pas!
Souhaitons que WIKIO est un juge geek ou au moins connecté, et qu'il renvoi OD faire son boulot c'est dire réaliser des films et se servir dans les caisses du box office, et non dans celles des agrégateurs!
J'arrête là je vais devenir désagréable!"

Pas mal comme idée.

Autre idée qu'on a déjà donnée ici, se faire héberger ailleurs et notamment en Russie.

Le choix est vaste et sans dangers. On peut passer par des hébergeurs classiques qui sont au même prix qu'en occident (comme masterhost.ru par exemple) ou par de vrais farceurs comme les héritiers du Russian Business Network (décrit ici avec beaucoup de détails par David Bizeul) qui vous hébergeront sans aucune chance pour ceux qui vous chassent de vous trouver (Russian Business Network fut l'année dernière l'hébergeur le plus recherché du web puisqu'ils hébergeurs plusieurs serveurs reliés à des trojans (comme torpig) qui réussirent à infester beaucoup de banques (dont des banques françaises mais tout le monde sait maintenant que leurs pertes ne sont causées QUE par les sub primes :-))))))

Détail important : la plupart des hébergeurs russes proposent une interface PLESK, comme la plupart des hébergeurs occidentaux et c'est normal puisque PLESK est un logiciel russe :-)

(Si vous avez du mal à comprendre l'interface d'accueil de masterhost ou autre, n'hésitez pas à nous contacter, on vous aidera avec plaisir et gratuitement pour la bonne cause contre les orques :-))

Goolag: le retour du CDC

CDC est de retour avec Goolag.. Il ne s’agit pas d’un Cahier des charges mais du groupe Cult of the dead cow, le célèbre groupe de hackers qui avait fait Back orifice, le premier outil gratuit de contrôle à distance d’ordinateur .

Une nouvelle initiative “intéressante” avec une sorte de google: goolag.. Le web 2.0 n’est pas QUE chez les investisseurs et les youpi happy..

Essayez et peut-être adoptez

Goolag

Faits pour Adsense

Certains sites ou blogs ou forums (des pages web) sont faits pour Adsense (MFA Made for Adsense en anglais): Qu'est-ce que ça veut dire ?
L'idée est d'avoir des pages qui font gagner de l'argent en adsense.. ah ah.. rien de nouveau.. mais là l'idée est d'acheter des mots ou expressions sur Adwords, qui amèneront des visiteurs qui eux cliqueront sur des pub adsense.
Bien entendu, cela ne fonctionnera que si le coût payé pour Adwords est moins élevé que les sous reçus par le programme Adsense.
C'est possible car pour certains mots la concurrence entre annonceurs n'a pas la même orientation que le volume de recherche. En clair 2 mots ou expressions sur même champ lexical vont avoir pour l'un une grosse concurrence entre annonceurs et un faible volume de recherche alors que l'autre a l'inverse.
Ce n'est pas logique ? Si c'est très logique et ça vient du fait que souvent, les annonceurs choisissent les mots sur Adwords en fonction de ce QU'ILS PENSENT être bon sans jamais REGARDER CE QUE CHERCHENT LES GENS. Avec d'autres mots, les gens pêchent où ils sont bien mais pas forcément où il y a le poisson ;-)
Un exemple ?
Prenons par exemple le mot "gateau". Les outils de Google Adwords indiquent que pour le mot "gateau", la concurrence entre annonceurs est extrême et que le mot coûte (CPC) entre 0.19 et 0.25 (La présence de l'accent circonflexe change le prix). En revanche l'expression "gateau rapide" a un CPC de 0,05.
Si j'achète sur Adwords "gateau rapide", je paierai 0,05 par clic et les gens viendront sur mon site ou blog où je parlerai de quelques trucs relatifs aux gateaux, pas très intéressants pour éviter que les gens regardent trop le contenu ET SURTOUT POUR QU'ILS CLIQUENT dans les colonnes ou entre les articles, sur les publicités Adsense où s'affichera de la publicité contextuelle, qui sera celle du mot "gateau" (si j'ai bien suivi les bons conseils de Tubbydev sur l'optimisation d'Adsense ;-))
En adsense, je gagnerai en gros la moitié du CPC annoncé donc si j'ai un CPC de 0,2, je gagnerai 0,1, soit + que le coût du clic qui a amené mon visiteur.
Bien sûr, il faut qu'au moins 1 visiteur sur 2 clique sur mon adsense.. dans mon exemple.. mais cherchez bien car vous pouvez trouver des sujets où le risque est beaucoup moins élevé ;-))
La suite ? Une petite note pour expliquer comment grâce à Adwords vous pouvez gagner de l'argent.. tant que les régies pub et les annonceurs continuent de fonctionner sur des prix sans rapport avec le marché réel ;-))

Faebook et Facebook

faebook Jusqu'à aujourd'hui, un petit malin avait enregistré le nom de domaine faebook.com en espérant profiter des erreurs de frappe de tous les facebookeurs. Le site faebook.com (image) renvoyait vers Amazon, avec bien sûr l'identifiant partenaire du petit malin. Là maintenant, le site ne donne plus rien. l'enregistrement du nom de domaine ne donne rien non plus

Domain Name: FAEBOOK.COM
Registrant [1003228]:
Moniker Privacy Services
20 SW 27th Ave. Suite 201 Pompano Beach FL 33069 US

sauf peut-être "pompano Beach" qui explique bien l'intérêt du site ;-))

Ca rappelle l'affaire de google.by mais ce dernier est toujours vivant et rapporte à son propriétaire. Qui a dit que la Biélorussie n'était pas un pays libre ?? ;-)))

Attaque DDoS: petit aperçu

Le site d’un client en Russie, Women Journal, numéro 1 des sites féminins russe (le aufeminin russe) a été attaqué la semaine dernière par une grosse attaque DDoS (Distributed Denial of Service). En résumé, le site est bombardé de requêtes qui viennent de plusieurs adresses IP.

Concrètement, qu’est-ce que ça donne ? Ci-après dans la deuxième partie de la note un compte-rendu chiffré de l’attaque..

Protégez-vous correctement votre site contre ce type d’attaques ? C’est très difficile même avec des outils performants de load balancing ou de “coupage” de trafic suspect.

A priori, une attaque de ce type coûte environ 50000 USD à mettre en place contre un concurrent ou une société que vous n’aimez pas

La guerre existe sur le web !!


date and time number of attacking hosts taken action load stress on wmj.ru (users per second)
05/11/2007 06:00 6000 begin to anylize incoming traffic, alerts were send to system administrator and manager 1500
05/11/2007 10:00 7000 Begin to lock subnets by IP's on Cisco router 3000
05/11/2007 12:00 25000 Secure filters on Cisco 4700
05/11/2007 14:00 1 000 000 Making 1 connection per IP on Cisco 4700
05/11/2007 17:00 1 500 000 Blocking subnets 600
05/11/2007 19:00 2 000 000 Blocking subnets 150
05/11/2007 19:30 1 500 Attack was repeled 50 (normal state)
06.11.2007 6:00 -
 06.11.2007 22:00
1 500 Cisco working in a high secured configuration, we're loosing traffic many users were filtered by router 80
06/11/2007 23:00 1 500 000 Blocking subnets 4000
07/11/2007 02:00 6 000 000 Blocking subnets 5000
07/11/2007 06:00 6 000 000 Blocking subnets 3500
07/11/2007 10:00 6 000 000 Blocking subnets, connecting to our provider 280
07/11/2007 12:00 12 000 000 Blocking subnets in an automatic way 150
07/11/2007 14:00 12 000 000 Leaving only Russian segment on Cisco 50
07/11/2007 15:00 12 000 000 Blocking Russian subnets
07/11/2007 17:00 5 000 Cisco working in a high secured configuration, we're loosing traffic many users were filtered by router 10
07/11/2007 19:00 1 000 Attackers were stopped 10

Lire la suite "Attaque DDoS: petit aperçu"

Optimiser ses revenus adsense sur un blog ou un site

Pourquoi certains blogs (ou sites) gagnent plus que d’autres en Adsense ? La réponse facile est l’audience mais c’est loin d’être vrai car l’audience seule ne garantit en aucune manière des revenus importants.

Plusieurs facteurs plus importants que le nombre de pages vues comptent dans le revenu adsense:

  • la qualité du contenu (et la meilleure qualité ne fait pas le meilleur adsense )
  • l’emplacement et le nombre des encarts adsense
  • la customisation des encarts adsense
  • et bien entendu le contenu de l’adsense.

Les 3 premiers facteurs sont difficiles à établir de manière générale car très différents à optimiser suivant le blog ou site à optimiser.

Pour le dernier critère, l’optimisation du CONTENU d’Adsense, il ne faut jamais oublier qu’Adsense est le pendant d’Adwords et que donc plus les publicités qui apparaissent dans Adsense ont été payées, dans Adwords, cher plus celui qui affiche cet Adsense gagne de l’argent

Comment faire alors pour faire apparaître du Adsense “cher” ?

Lire la suite "Optimiser ses revenus adsense sur un blog ou un site"

Typepad, myspace, facebook et autres plate-formes inaccessibles dans les grosses sociétés

Depuis quelques jours, les blogs, fiches, web et sites hébergés sur Typepad, Myspace, Facebook (nous avons vérifié pour CES plate-formes mais a priori c'est ou ce sera bientôt le même problème pour d'autres comme blogspirit, over-blog, etc..) sont inaccessibles dans les grosses sociétés notamment financières. Si vous travaillez par exemple chez HSBC ou chez Calyon par exemple, vous ne pourrez pas regarder de blogs ou de sites sur ces plate-formes. Jean-Baptiste nous a raconté les problèmes d'accès dans UNE société et nous avons vérifié; Quand on tente d'accéder à un blog typepad par exemple, un avertissement de type "ceci est un site de social networking auquel vous n'avez pas accès" apparaît...

Nous essayons d'en savoir plus sur la manière dont les sites de ce type sont détectés donc interdits ;-))

Si vous avez donc un blog dont la cible d'internautes travaille dans ce genre d'organisations.. vite !! Une migration sur Movabletype ou wordpress (en plus cela coûtera moins cher chaque mois puisque le soft est gratuit et que l'hébergement ne coûte plus rien). (et n'hésitez pas à nous contacter si vous voulez qu'on s'en occupe !! :-))

Sinon, est-ce que cela va coûter beaucoup en trafic et en audience aux blogs ??

Adresse IP

Comment savoir à qui correspond une adresse IP ou inversement à quelle adresse IP est relié tel ou tel site (utile en cas de migration pour savoir si la redirection de DNS a été déjà prise en compte ou pas) ? Vous pouvez utiliser les commandes DOS telles que tracert ou ping mais imaginez qu'il existe un site comme mappy qui vous indique AUSSI où se trouve le serveur ou l'adresse IP (du doux dingue qui laisse plein de commentaires débiles sur votre blog par exemple ;-)); ca serait chouette hein ? hé bien ça existe et ça s'appelle IP-adress.