Article tagué blog

Ça y est, le classement Wikio d’avril est tombé, et à peine quelques heures plus tard, la blogosphère est en émoi…


Pourquoi une telle réaction ?

Simplement parce que les habitudes du classement ont été changées, que dis-je, complètement chamboulées !



La situation :

Top 10 High-Tech :

1 Presse-citron Egal =    
2 TechCrunch France Egal =    
3 Korben Egal =    
4 AccessOWeb Egal =    
5 ReadWriteWeb Progression +2    
6 Le Journal du Geek Egal =    
7 Nowhere Else 2.0 Baisse -2    
8 Fubiz Egal =    
9 BienBienBien Entree      
10 Gizmodo Egal =


Comme on peut le constater, pas de grands changements, les blogs high-tech restent stables, du moins entre-eux.



Top 10 général :

1 Presse-citron Egal =    
2 Froufrou et capucine Progression +8    
3 TechCrunch France Baisse -1    
4 Poppyrose et la vie en rose Progression +10    
5 Journal d’un avocat Progression +1    
6 Partageons mon avis Baisse -3    
7 Korben Baisse -3    
8 Fées maison Progression +1    
9 Une poule à petits pas Baisse -4    
10 Le point sur le i Progression


Eh oui, les blogs high-tech ne sont pas si tranquilles que ça!

En fait, ils se font carrément bouffer par l’arrivée de pas moins de 5 blogs Loisirs, outch :)



La réaction :

Bien évidement, les bloggers geek/high-tech &co sont ceux qui se font le plus remarquer sur la toile, notamment de part leur maîtrise des média-sociaux, et donc ce sont eux qui se plaignent les premiers, n’hésitant pas à décrédibiliser les nouveaux arrivants de la tête de classement sur les thèmes de ces blogs (tricot, cuisine, jardinage…)



L’analyse :

Si on regarde de plus près les petits nouveaux, quelques points communs sont vraiment marquants:


- Ce sont des blogs de femmes.

- Les thématiques sont très proches (création, déco, mode…).

- Un design lui aussi semblable (fleur, style, texte centré).

- Ces blogs étaient quasi-inconnus sur la blogosphère.

- Ils récoltent pourtant un grand nombre de commentaires, synonymes d’un trafic conséquent.

- Tous ces blogs tournent sur… Canalblog !

 

 

Que pouvons-nous en conclure ?

Tout simplement qu’une autre blogosphère est bel et bien présente sur le web français, et qu’elle n’est pas négligeable !


La seule différence par rapport au mois dernier réside dans deux points :

- Les « blogs de filles » commencent à se mettre aux backlinks party (si si, la preuve), le monopole des gros bloggers high-tech sur ce genre de copinage/référencement commence donc à tomber.

- L’algorithme du classement Wikio a été modifié (plus  de détails sur le blog de Jean Véronis) ce qui nous donne une bien meilleure répartition des thèmes dans le classement.


Il n’y a qu’à voir la répartition du top 100 avec l’ancien algo (octobre) puis le nouveau (avril) :


 



Conclusion :

Personnellement, je trouve que ce vent de nouveauté qui souffle sur la blogosphère et qui boulverse l’ordre et les classements établis depuis déjà trop longtemps est plutôt positif.


Il permet aux internautes les plus pointus de se rendre compte de la réalité du web d’aujourd’hui.

Puis on a beau dire, mais les petits blogs high-tech s’en sortent bien aussi: Legz.fr continue sa progression (1457e général, 150e High-Tech) par exemple !



Moi je dis, à quand les Skyblogs dans le classement ? ;)



[Graphiques (et plus d'infos)]


C’est bien connu, sur Internet tout se sait très vite et tout buzz à une vitesse folle (jusqu’au prochain scoop…)


Mais depuis peu, ce sont les informations plus traditionnelles qui commencent à émerger aux travers de ce monde 2.0 : les blogs et les services dits communautaires (Twitter en tête) permettent au journalisme citoyen d’être bien plus rapide – merci l’Internet mobile – et plus efficace – merci la libre opinion, avec une pensée tout de même pour nos amis chinois qui sont si terrifiants – que les médias traditionnels.



La preuve n’est plus à faire : épidémies de maladies et mises en quarantaine complètement dissimulées en Chine, attentats à Bombay, « amerrissage » dans l’Hudson et évacuation en quasi-direct…

Même la presse et le JT le reconnaissent: Internet c’est incroyable, trop wahou, mais malheureusement ils n’en tirent aucun enseignement : Internet comme source d’informations traditionnelles, ce n’est visiblement pas pour tout de suite !



Le dernier cas en date concerne un incendie à Pékin, dont l’écho a débuté vers 13h20 (heure de Paris) sur la Twittosphère, et forcément comme pour l’Hudsonnissage, on a le droit aux photos en live, mais sur les sites d’informations : pas une brève, pas une dépêche, rien.


Au bout d’une heure, de nombreux témoignages circulent, toujours sur Twitter, puis les photos sur Picasa, des blogs, des vidéos sur Youtube et puis encore des photos sur l’incontournable Flickr (oui oui je vous ai gardé le meilleur pour la fin ;) )


Il faudra attendre presque 16h pour avoir une dépêche AFP sur LCI.fr, mais en attendant toujours rien sur lemonde.fr ou 20minutes.fr …



Il ne reste plus qu’à attendre le journal télévisé de ce soir pour voir la teneur de cette information, mais même si elle est fidèlement rapportée je doute qu’elle paraisse aussi vraie et vécue que les documents échangés sur Internet, la rendant fade, presque banale.



Les informations télévisées ne vous font pas cet effet à vous ?



[Source]


Voici un petit article, inspiré de celui publié par Smashing Magazine, pour sécuriser simplement et de manière efficace son blog tournant sous Wordpress :




Changer le nom du répertoire de base de Wordpress

Depuis la version 2.6 de Wordpress, il est possible de changer chemin du dossier wp-content, malheureusement, il n’est pas encore possible de bénéficier de cette fonctionnalité pour le dossier wp-admin


Et pourtant ! Il existe en effet une petite astuce qui permet de choisir le chemin vers wp-admin :

Il suffit de mettre tous les fichiers et dossiers de Wordpress dans un dossier de votre choix, puis de changer le chemin du blog dans la page de configuration comme cela :



Une telle configuration a plusieurs avantages :

- Les fichiers Wordpress ne se retrouvent plus à la racine de votre site, c’est donc moins le bordel sur votre hébergement…

- Plusieurs instances de Wordpress peuvent être installées en même temps, avec chacune leurs spécificités et leurs réglages, sans interférer entre elles. Cela s’avère très pratique pour tester ou développer d’autres versions de votre blog.

- Le plus évident des points: La sécurité !

Wordpress n’étant plus placé à la racine du site, la page de login est beaucoup plus difficile d’accès pour les robots écumant le web à la recherche de blog à cracker…

 

 

 

 

Le fichier wp-config.php

Ce fichier, base de la configuration et de la sécurité de Wordpress, doit impérativement être renseigné de manière judicieuse :


- Les clés d’authentification : Depuis Wordpress 2.7, il y a 4 clés d’authentification, qui doivent être remplies comme il faut. Et pour vous évitez le moindre effort, une API de Wordpress vous génère même ces 4 lignes avec des clés aléatoires (API ici)


- Le préfixe de votre table Wordpress dans votre base de données est par défaut wp_, hors en cas d’intrusion au sein de votre base MySQL, un préfixe plus « crypté » peut s’avérer utile.

Mauvais choix : $table_prefix = ‘wp_’;. Choix meilleur : $table_prefix = ‘wp5Hzp83_’;.


- Utiliser une connexion cryptée via SSL pour la partie administration. Si votre serveur le permet, choisir ce mode de connexion est bien plus sûr, il peut être activé en rajoutant la ligne define(’FORCE_SSL_ADMIN’, true); au fichier wp-config.php.




Déplacer le fichier wp-config.php

Depuis Wordpress 2.6, ce fichier peut être déplacé à un plus haut niveau. En effet, ce fichier contient des informations sensibles et touchant directement à la sécurité du blog, plus que n’importe quels autres.

De plus Wordpress va automatiquement chercher ce fichier à partir du plus haut niveau de votre hébergement, vous pouvez donc placer ce fichier dans un dossier parent, hors de votre installation Wordpress, ce qui le rend bien plus dur d’accès.




Protéger votre fichier wp-config.php

Pour interdire l’accès à ce fichier si sensible, un petit .htaccess est parfait :

# protect wpconfig.php
<files wp-config.php>
Order deny,allow
deny from all
</files>


De cette manière wp-config.php ne sera accessible par personne !





Supprimer le compte admin

Si il y a un compte qui est testé par les robots et autres hackers de blog Wordpress c’est bien le compte admin ! Celui-ci est systématiquement créé à chaque installation de Wordpress, et possède les droits administrateur, ce qui en fait une cible privilégiée.

Pour le supprimer, rien de bien compliqué :

- Se loguer en admin,

- Créer un nouveau compte ayant les droits administrateur,

- Se deloguer de admin,

- Se loguer avec le nouveau compte

- Supprimer le compte admin.





Choisir des mots de passe « fort »

C’est bien connu, le maillon faible dans tout système sécurisé se situe bien souvent au niveau du mot de passe, la faute aux utilisateurs qui choisissent des mots de passe trop court, présent dans un dictionnaire, tout en minuscule…

Encore une fois : Choisissez des mots de passe « forts », comprenez par là des mots de passe compliqués.


Mes recommandations :

- Au moins 7 caractères

- Des majuscules, minuscules, nombres

- Des caractères spéciaux comme ” ^ & % ? ou $.


Il serait dommage de ne pas le faire, d’autant plus que depuis Wordpress 2.7, une indication visuelle informe de la solidité du mot de passe.




 

Supprimer les messages d’erreur sur la page de login

La page de login, porte de la partie administration, s’ouvre à la seule et unique condition que le couple login/password soit correct.

Et c’est là le problème de cette page: elle renvoie des informations en cas d’échec sur la nature de celui-ci. Pratique, me direz-vous, pour un utilisateur lambda, mais aussi pratique pour les robots qui testent les pages de login à la recherche d’une entrée…


Heureusement, désactiver ce retour d’info est très simple, il suffit de rajouter la ligne suivante au fichier function.php de votre thème :

add_filter(‘login_errors’,create_function(‘$a’, « return null; »));




Suivre et limiter les échecs de connexion

Un autre problème de Wordpress est le fait qu’il ne limite ni ne garde de trace des « mauvaises » connexions, par conséquent l’administrateur ne peut en aucun cas être averti d’une éventuelle attaque par brute force (ou autres…)


Mais heureusement une parade existe encore une fois, grâce à l’utilisation du plug-in approprié.


Les plug-in Login LockDown et Limit Login Attempts permettent en effet d’enregistrer les essais de connexions à votre blog, et ils permettent aussi de bloquer la possibilité de connexion pour un utilisateur donné, pendant un temps donné, et après un nombre d’essais infructueux donnés… C’est pas beau la vie ?




Un dernier conseil, qui peut paraître évident pour certains : Maintenez votre blog à jour, au niveau de la version de Wordpress, des plug-in mais aussi de votre serveur si vous êtes sur votre propre hébergement.

Une faille découverte est vite propagée sur Internet, et les petits pirates sont rapides à les tester !



[Photo]


Et voila du nouveau sur le blog officiel de Google Reader, et ce n’est pas rien:

What's Hot

What's Hot


Il s’agit de l’ajout d’une section « What’s hot » dans la sidebar de leur blog !


Un simple flux RSS ?


Mais non, sinon cette news n’aurait rien d’extraordinaire…

En effet, ce flux RSS est généré par un algorithme qui rassemble ce qu’il y a d’intéressant sur le net (« some algorithmically generated stuff that is interesting across the web« ) et connaissant les algo de chez Google, on peut encore une fois constater que c’est plutôt efficace:

Droles de pierres

Drôles de pierres


On se retrouve évidement avec des news en anglais, mais souvent humoristiques, donc tout à fait accessibles, même pour les anglophobes :)



Pour visualiser le flux dans Google Reader, c’est par ici


Plutôt sympa non ?

Ça y est, Free lance enfin son service de blogs clé en main!


Basé sur la populaire plateforme de blog Dotclear 2, le pendant franco-français de Wordpress, Free permet à n’importe quel internaute de bénéficier d’un blog à la fois simple et puissant en moins d’une minute:

Formulaire

Formulaire

Un simple formulaire (très court en plus) à remplir sur http://blog.free.fr, un email de validation, et hop le blog est prêt à emploi:


Le blog

Le blog

Les adresses des blogs sont de la forme http://monpseudo.blog.free.fr et l’accès à la plateforme d’administration se fait à l’adresse  http://monpseudo.blog.free.fr/admin/.


Étant basé sur Dotclear, les blogs disposent des fonctionnalités de ce dernier, du moins en partie: Création d’article, de catégories, gestion des commentaires, envois de fichiers…

Interface d'administration

Interface d'administration


Mais tout ce qui touche à l’envoi de données dans le système de blog est, comme habituellement, impossible; c’est notement le cas des thèmes et des extensions.


En se qui concerne les thèmes, un effort a quand même été fait: Un catalogue conséquent (23 thèmes) est disponible, dont de très belles réalisations :

Exmple de thème

Exemple de thème

Et même des thèmes dynamiques !

Et même des thèmes dynamiques !

Ce qui permettra aux utilisateurs lambda d’obtenir rapidement quelque chose d’agréable et efficace, ce qui n’est pas forcément le cas de Wordpress ;)

Pour les plus avertis, un thème « custom » permet de faire joujou avec le CSS, de quoi combler tout le monde !



Espérons que ce partenariat permette à Dotclear de concurrencer les géants des blogs comme Wordpress, Blogger ou même Skyrock, ça ne peut qu’être positif !


Et depuis le temps que de nombreux blogueurs se cassent la tête avec toutes les petites spécificités propre aux hébergements sur Free… Une chose est sûre, ça va faire des heureux!



Et vous ? Vous vous lanceriez sur Free ?


Et voilà, après de longues heures de code/graph/corrections de bugs en tout genre,  legz.fr est enfin prêt !

Au programme :

- Actus sur ce qui bouge sur le web: avec tous les nouveaux services qui ouvrent chaque jour, une petite explication et test de certains ne peut pas faire de mal!

- Des gadgets High Tech et geekeries en tout genre, parce que j’aime ça, et j’assume :)

- Des logiciels libres et tout ce qui tourne autour des pingouins, parce que quand c’est gratuit ET légal, c’est mieux ;)

- Une pointe de graphisme et design… Bah oui, un peu de douceur dans ce monde de brutes, hein…

Le blog ne se veut pas strictement personnel, et toute personne passionnée et motivée souhaitant se lancer doucement dans l’aventure est la bienvenue !

Dernière chose : Comme le blog est tout nouveau, il se peut qu’il y ait des petits problèmes, bugs d’affichage ou autres, alors si vous en rencontrez n’hésitez pas à me les signaler via la page de contact (en bas, à droite ;) )