<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>blog.cozic.fr &#187; hébergement</title> <atom:link href="http://blog.cozic.fr/tag/hebergement/feed" rel="self" type="application/rss+xml" /><link>http://blog.cozic.fr</link> <description>Un site utilisant WordPress</description> <lastBuildDate>Mon, 02 Jan 2012 07:00:03 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>L&#039;art d&#039;optimiser les performances d’un site web (video)</title><link>http://blog.cozic.fr/lart-doptimiser-les-performances-dun-site-web-video</link> <comments>http://blog.cozic.fr/lart-doptimiser-les-performances-dun-site-web-video#comments</comments> <pubDate>Tue, 15 Jul 2008 09:53:30 +0000</pubDate> <dc:creator>Frédéric Cozic</dc:creator> <category><![CDATA[Monétiser]]></category> <category><![CDATA[conférence]]></category> <category><![CDATA[hébergement]]></category> <category><![CDATA[performance]]></category> <category><![CDATA[référencement]]></category> <guid
isPermaLink="false">http://blog.cozic.fr/ameliorer-son-referencement/lart-doptimiser-les-performances-dun-site-web-video</guid> <description><![CDATA[Lorsque l&#8217;on est dans une démarche d&#8217;optimisation de son site ou de son blog dans le but d&#8217;améliorer son référencement, son trafic ou l&#8217;expérience utilisateur, il y a un paramètre à ne pas négliger : les performances du site internet. Le temps d&#8217;accès d&#8217;un site a un impact sur plusieurs aspects : pour les internautes [...]]]></description> <content:encoded><![CDATA[<p><img
style="float:right; border:1px #b6b6b6 solid;" src="http://blog.cozic.fr/wp-content/uploads/2008/07/perf-webserver.png" alt="perf-webserver.png" width="80" height="80" /></p><p>Lorsque l&#8217;on est dans une démarche d&#8217;optimisation de son site ou de son blog dans le but d&#8217;améliorer son référencement, son trafic ou l&#8217;expérience utilisateur, il y a un paramètre à ne pas négliger : les <strong>performances du site internet</strong>.</p><p>Le temps d&#8217;accès d&#8217;un site a un impact sur plusieurs aspects : pour les internautes tout d&#8217;abord afin de leur assurer le meilleur confort possible pour visiter votre site mais aussi pour les moteurs de recherches et plus particulièrement leurs robots qui prennent en compte la qualité de l&#8217;hébergement pour votre référencement en n&#8217;hésitant pas à dévaloriser votre site si celui-ci est difficilement accessible.</p><p><a
href="http://www.camilleroux.com/" target="_blank">Camille Roux</a> qui nous avait déjà proposé une conférence filmée sur l&#8217;<a
href="http://blog.cozic.fr/ameliorer-son-referencement/lart-du-referencement-web-video">art de référencer son site web</a> revient aujourd&#8217;hui avec une nouvelle vidéo sur les performances d&#8217;un site Internet qu&#8217;il coprésente avec Nicolas Chevallier d&#8217;<a
href="http://www.allogarage.fr/" target="_self">Allogarage.fr</a>. Comme la première conférence, celle-ci a eu lieu dans le cadre des <a
href="http://techtalks.intellicore.net/" target="_blank">Intellicore Tech Talks</a>.</p><p><strong>Voici les différents éléments qu&#8217;il aborde :</strong></p><ol><li>Introduction<ol><li>Pourquoi optimiser un site web?</li><li>Sur quels paramètres agir?</li></ol></li><li>Optimisation de chaque page<ol><li>Diminuer le nombre de requêtes<ol><li>Regrouper les scripts Javascript et les feuilles de style CSS</li><li>Réduire le nombre d’images<ol><li>Images réactives (image map)</li><li>Images intégrées (data:)</li><li>Sprites CSS</li></ol></li></ol></li><li>Réduire la taille des composants<ol><li>Compresser (Accept-Encoding, Content-Encoding)</li><li>Compactage du JS et CSS</li><li>Obfusction</li><li>Comparatif</li></ol></li><li>Placer les feuilles de style en début de page<ol><li>Rendu d’une page</li><li>Phénomène de page blanche</li><li>&lt;link&gt; vs @import</li><li>Désavantage de @import</li></ol></li><li>Déplacer les scripts en bas de page<ol><li>Comparaison JS au début/JS à la fin</li><li>Pourquoi ce phénomène?</li></ol></li><li>Rappel</li></ol></li><li>Optimisation de la navigation<ol><li>Pas de mise en cache</li><li>GET conditionnel</li><li>Entêtes d’expiration</li></ol></li><li>Optimisations complémentaires<ol><li>Sprites CSS</li><li>Pré-chargement des composants</li><li>AJAX (XML vs JSON, GET vs POST, Mettre en cache)</li></ol></li><li>En savoir plus<ol><li>Outils<ol><li><a
onclick="javascript:pageTracker._trackPageview('/outbound/article/developer.yahoo.com');" rel="nofollow" href="http://developer.yahoo.com/yslow/">YSlow</a> (plugin Firebug)</li><li><a
onclick="javascript:pageTracker._trackPageview('/outbound/article/pagetest.wiki.sourceforge.net');" rel="nofollow" href="http://pagetest.wiki.sourceforge.net/">AOL PageTest</a></li></ol></li><li>Sites web</li></ol></li><li>Conclusion/Questions</li></ol><p
style="text-align: justify;"><strong>Voici la vidéo ( 50min ) :</strong></p><p
align="center"><div
style="text-align: center;"><div><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="420" height="339" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.dailymotion.com/swf/x6274e" /><embed
type="application/x-shockwave-flash" width="420" height="339" src="http://www.dailymotion.com/swf/x6274e" allowscriptaccess="always" allowfullscreen="true"></embed></object></div></div> ]]></content:encoded> <wfw:commentRss>http://blog.cozic.fr/lart-doptimiser-les-performances-dun-site-web-video/feed</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>Sécuriser son blog, sauvegarder ses contenus et éviter les attaques : 9 conseils</title><link>http://blog.cozic.fr/securiser-son-blog-sauvegarder-ses-contenus-et-eviter-les-attaques-9-conseils</link> <comments>http://blog.cozic.fr/securiser-son-blog-sauvegarder-ses-contenus-et-eviter-les-attaques-9-conseils#comments</comments> <pubDate>Sat, 21 Jun 2008 08:40:40 +0000</pubDate> <dc:creator>Frédéric Cozic</dc:creator> <category><![CDATA[Monétiser]]></category> <category><![CDATA[dossier]]></category> <category><![CDATA[hébergement]]></category> <category><![CDATA[plugin]]></category> <category><![CDATA[sécurité]]></category> <category><![CDATA[wordpress]]></category> <guid
isPermaLink="false">http://blog.cozic.fr/?p=292</guid> <description><![CDATA[Quelque soit votre solution de blog et votre type d’hébergement, à partir du moment où ce n’est pas une plateforme de blog clés en main comme Overblog peut le proposer, vous avez la responsabilité de vos contenus et de leur sauvegarde. Internet est un monde particulier où dans la majorité des cas tout se passe [...]]]></description> <content:encoded><![CDATA[<p><img
style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://blog.cozic.fr/wp-content/uploads/2008/06/wordpress-securite.png" border="0" alt="wordpress-securite" width="163" height="172" align="right" /> Quelque soit votre solution de blog et votre type d’hébergement, à partir du moment où ce n’est pas une plateforme de blog clés en main comme <a
href="http://www.over-blog.com/offres-blog/rentabiliser-son-blog.php" target="_blank">Overblog peut le proposer</a>, vous avez la responsabilité de vos contenus et de leur sauvegarde. Internet est un monde particulier où dans la majorité des cas tout se passe bien ! Mais parfois un internaute mal attentionné peut croiser votre blog et avoir en tête de le pirater, d’en modifier ou d’en effacer le contenu, etc. Il est donc important de s’en prémunir et voici 9 conseils à suivre pour mettre toutes les chances de son côté;</p><h3>Ne négligez pas les risques !</h3><p>Comme je le disais, dans la plupart des cas vous ne serez jamais confronté à de tels problèmes et je vous le souhaite… Malheureusement ce côté improbable ne motive pas forcément pour prendre le temps d’étudier le problème. Croyez moi il le faut pourtant ! Je suis bien placé pour en parler suite au piratage de Monetiweb début juin. La totalité des fichiers du blog ont été supprimés en une nuit : les fichiers WordPress, les images, les plugins, etc. Plus rien. Quand on est pris par le temps et qu’on souhaite avant tout apporter à ces utilisateurs du contenu original, travailler son référencement, développer la communauté du blog, on peut facilement oublier ou du moins reporter les enjeux de sécurité d’un blog. Ca a été mon cas, je le reconnais. Le problème n’était pas que je n’en avais pas conscience ou que je ne savais pas comment faire. Le vrai problème est que je n’ai pas pris le temps de faire en sorte que cela n’arrive pas ou que si cela arrive, les dégâts restent limités. Le résultat fut sans appel : Monetiweb a perdu 85% de ces images (je travaille encore à les recréer mais cela prendra beaucoup de temps) ! Tout ça donc pour vous dire qu’il est primordiale de ne pas négliger ces aspects : cela n’arrive pas qu’aux autres !</p><h3>Sauvegardez votre bien le plus précieux : vos contenus</h3><p>La première des choses à faire est de sauvegarder régulièrement ses contenus : les articles, les commentaires, les messages d’un éventuel forum, les pages partenaires, etc…C’est la richesse de votre blog, ce qui crée du trafic, une communauté et le principal élément à mettre en avant lors d’une stratégie de monétisation. Tous ces contenus sont présents dans la base de données du blog. Plusieurs solutions existent pour sauvegarder la base de données : de la plus manuelle (faire un export régulier de la base de données du blog via PHPMyAdmin) à la plus automatique (utiliser un plugin WordPress vous envoyant par mail automatiquement cette sauvegarde de la base de données comme <a
href="http://www.ilfilosofo.com/blog/wp-db-backup/">WordPress Database Backup</a>). Certains hébergeurs assurent des back up total de vos espaces et inclut donc la base de données dedans mais cette solution est loin d’être la plus facile à utiliser en cas de soucis.</p><h3>Sauvegardez les fichiers de votre blog</h3><p>Comme je vous le disais, voilà un conseil que j’aurais dû appliquer pour éviter de perdre toutes les images de Monetiweb. En effet rien n’est prévu par défaut dans WordPress pour sauvegarder vos fichiers. Si votre hébergeur ne vous propose pas de sauvegarde automatique, c’est donc à vous de vous en occuper. Pour l’anecdote, Google ne garde pas en cache les images (contrairement aux textes), il est donc impossible de récupérer des images une fois qu’elles ont été supprimées. Pour sauvegarder ces fichiers, vous pouvez demander à votre hébergeur de mettre en place des solutions de sauvegarde (moyennant finance en général) sinon vous pouvez utiliser simplement un client FTP pour récupérer l’ensemble de vos fichiers. Si vous êtes sur un serveur virtuel privé ou sur un serveur dédié, vous pouvez facilement programmer des sauvegardes automatiques CRON qui se chargeront de faire une archive ZIP contenant tous vos fichiers. Charge à vous d’aller récupérer régulièrement ces archives ou d’automatiser leur envoi sur un autre FTP. Enfin, sachez qu’il existe même un plugin WordPress permettant de faire des sauvegardes de fichiers en même temps que la base de données : <a
href="http://wordpress.designpraxis.at/plugins/backupwordpress/">BackUpWordPress</a>.</p><h3>Mettez à jour votre solution de blog</h3><p>Les solutions de blogs continuent d’évoluer au fil du temps. Les mises à jour majeures sont essentiellement l’occasion d’apporter de nouvelles fonctionnalités mais les mises à jour mineures sont souvent provoquées par la découverte d’une faille de sécurité dans la version actuelle. Il est donc très important de porter une grande attention à ces mises à jour car dès qu’une faille de sécurité est identifiée, de nombreux pirates vont chercher à trouver quel blog est encore sous la version touchée afin d’utiliser la faille de sécurité pour sévir. Surveillez donc les mises à jour de votre plateforme de blog et prenez le temps de faire les mises à jour rapidement en cas de faille de sécurité corrigée. Le conseil qui en découle est de masquer la version de votre blog à vos visiteurs. Pour cela veillez à ne pas l’afficher dans votre footer par exemple ni dans les balise &lt;head&gt; du blog en supprimant « bloginfo(‘version’) » pour WordPress par exemple ou en utilisant le plugin <a
href="http://wordpress.org/extend/plugins/replace-wp-version/#post-2859">Replace WP-Version</a>. C’est contraire aux demandes de WordPress mais supprime des risques potentiels… à vous de choisir.</p><h3>Mettez à jour votre serveur dédié</h3><p>Dans le cas où vous hébergez votre blog sur une solution de type mutualisée (c&#8217;est-à-dire que vous ne disposez chez votre hébergeur que d’une fraction d’un serveur), vous n’avez pas à vous soucier des mises à jour de la machine, c’est votre hébergeur qui en est responsable. En revanche si vous êtes sur un serveur dédié, c’est à vous de veiller à ce que la machine dispose des dernières mises à jour de sécurité sur l’ensemble de ces services. En fonction de la distribution de votre machine, renseignez-vous sur les commandes à exécuter pour lancer les mises à jour et n’oubliez pas de la faire régulièrement (vous pouvez les automatiser via un script avec un peu de pratique)</p><h3>Sécurisez vos accès à l’admin grâce à du SSL</h3><p>Par défaut sur WordPress, vous accédez à l’interface d’administration en HTTP ce qui signifie que si quelqu’un de mal attentionné est présent sur votre réseau ou sur le wifi du café dans lequel vous bloguez, il peut être en mesure d’<em>écouter</em> ce que vous faites et de récupérer votre mot de passe par exemple. Pour remédier à cela, vous pouvez installer le plugin <a
href="http://almosteffortless.com/wordpress/force-ssl/">Force SSL</a> qui va vous connecter en HTTPS (avec le petit cadenas affiché dans votre navigateur) et ainsi sécuriser vos échanges. Cela nécessite en revanche de disposer déjà d’un certificat SSL parfois fourni avec votre hébergement.</p><h3>Empêchez l’accès à certains dossiers</h3><p>Dans l’arborescence des fichiers de votre blog, il existe un ensemble de dossiers dont le contenu ne doit pas être accessible depuis Internet (le dossier contenant vos plugins par exemple). Dans tous ces dossiers il est donc important de placer simplement un fichier « index.html » vide (créez un nouveau document avec le bloc note, laissez son contenu vide et enregistrez le sous le nom « index.html »). Cela permettra d’afficher une page blanche plutôt que le contenu du dossier. Si vous êtes sous WordPress, les dossiers sont /wp-content/ et tous ses sous-dossiers.</p><h3>Ne conservez pas le compte Admin</h3><p>Par défaut à l’installation d’un blog, un utilisateur Admin est souvent créé par défaut avec un mot de passe (plutôt court) donné automatiquement. Ce compte peut représenter un risque car un pirate pourrait essayer de trouver le mot de passe par brute-force par exemple (essais successifs de tous les mots de passe possibles). Créez-vous donc un compte avec les privilèges d’administrateur et supprimez le compte Admin. Vous pouvez également ajouter un niveau supplémentaire d‘authentification en installant le plugin <a
href="http://www.askapache.com/wordpress/htaccess-password-protect.html">AskApache Password Protect</a> qui va ajouter une demande de mot de passe supplémentaire.</p><h3>Auditez la sécurité de votre blog</h3><p>L’un des derniers conseils que je peux vous donner est de faire un audit en sécurité de votre blog via des services web externes comme <a
href="http://blogsecurity.net/wordpress/tools/wp-scanner/">WP Scanner</a> pour WordPress ou via un plugin comme <a
href="http://wordpress.org/extend/plugins/wp-security-scan/">WP Security Scan</a>. Ces solutions vont analyser la structure de votre blog, identifier d’éventuelles failles de sécurité sur votre base de données, sur les droits des fichiers ou sur vos password et vous indiquer les méthodes à mettre en œuvre pour résoudre les problèmes.</p><p><strong>Avez-vous d&#8217;autres conseils à nous donner ? </strong></p> ]]></content:encoded> <wfw:commentRss>http://blog.cozic.fr/securiser-son-blog-sauvegarder-ses-contenus-et-eviter-les-attaques-9-conseils/feed</wfw:commentRss> <slash:comments>15</slash:comments> </item> </channel> </rss><!-- Cached page generated by WP-Super-Cache on 2012-02-10 20:06:07 -->
<!-- Compression = gzip -->
