<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.rollsrox.com/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>RollsRox - Balise - webmaster</title>
  <link>http://www.rollsrox.com/blog/</link>
  <atom:link href="http://www.rollsrox.com/blog/feed/tag/webmaster/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Thu, 20 Nov 2008 18:55:45 +0100</pubDate>
  <copyright>Creative Commons License: by-nc</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Une recherche google qui peut vous coûter cher...</title>
    <link>http://www.rollsrox.com/blog/post/2007/11/26/Une-recherche-google-qui-peut-vous-couter-cher</link>
    <guid isPermaLink="false">urn:md5:9327feb09579852a41e91888af0dede2</guid>
    <pubDate>Mon, 26 Nov 2007 14:21:00 +0100</pubDate>
    <dc:creator>Brian</dc:creator>
        <category>web</category>
        <category>apache</category><category>Google</category><category>Planet Libre</category><category>webmaster</category>    
    <description>&lt;p&gt;A tous les &lt;a href=&quot;http://www.rollsrox.com/blog/tag/webmaster&quot;&gt;webmasters&lt;/a&gt; en herbe qui hébergent de la musique sur leur site perso: attention, votre site se transforme peut être en plateforme de téléchargement pas super légale...&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Avant de mettre en ligne toute sa MP3thèque, il faut quand même réfléchir deux secondes pour se protéger un peu.&lt;br /&gt;&lt;/p&gt;    &lt;h3&gt;La preuve par la recherche google&lt;/h3&gt;


&lt;p&gt;En cherchant quelques éléments présents dans les pages servies par &lt;a href=&quot;http://www.rollsrox.com/blog/tag/apache&quot;&gt;apache&lt;/a&gt;, et en éliminant toutes les &amp;quot;vraies&amp;quot; pages html, on trouve pas mal de choses sur &lt;a href=&quot;http://www.rollsrox.com/blog/tag/google&quot;&gt;google&lt;/a&gt;. Essayez d'utiliser cette recherche:&lt;br /&gt;
&lt;code&gt;-inurl:(php|html|htm) intitle:&amp;quot;index of&amp;quot; +&amp;quot;parent directory&amp;quot; +&amp;quot;last modified&amp;quot; +description +size +(ogg|wma|mp3)&lt;/code&gt;&lt;/p&gt;


&lt;h3&gt;Se protéger simplement des moteurs de recherche&lt;/h3&gt;


&lt;p&gt;Pour vérifier si le mal n'est pas déjà fait, on peut ajouter une nouvelle options à notre première recherche, histoire de limiter les résultats au site voulu:&lt;br /&gt;
&lt;code&gt;site:votresite.com&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Quelques moyens simples pour éviter ce genre de bévues:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;utiliser un fichier &lt;em&gt;robots.txt&lt;/em&gt; pour signaler aux moteurs de recherche quelles parties de votre site ne doivent pas être référencées. Attention, les petits curieux pourront lire ce fichier.&lt;/li&gt;
&lt;li&gt;ne pas diffuser sur le net les URLs de vos répertoires de musique&lt;/li&gt;
&lt;li&gt;le plus sûr, mettre en place une authentification par mot de passe avec un fichier &lt;em&gt;.htaccess&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Tout ça n'est pas nouveau (et c'est pas &lt;a href=&quot;http://johnny.ihackstuff.com&quot; hreflang=&quot;en&quot;&gt;Johnny&lt;/a&gt; qui nous dira le contraire), mais ces fameuses requêtes google ont encore de beaux jours devant elles.&lt;/p&gt;


&lt;h3&gt;Le cas spécial free.fr&lt;/h3&gt;


&lt;p&gt;Pour les sites perso free,fr, la technique est est un peu différente.&lt;br /&gt;
Tout d'abord, on crée un répertoire protégé &amp;quot;protected&amp;quot; (par exemple) qui contiendra le fichier des mots de passe.&lt;br /&gt;
On interdit l'accès à ce répertoire en y ajoutant un fichier &lt;em&gt;.htaccess&lt;/em&gt; contenant:&lt;br /&gt;
&lt;code&gt;deny from all&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Ensuite, on crée un fichier de mots de passe, par exemple ''password.txt':'&lt;br /&gt;
&lt;code&gt;votre-login:votre-mot-de-passe&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Enfin, on ajoute à notre répertoire à protéger un autre &lt;em&gt;.htaccess&lt;/em&gt;:&lt;br /&gt;
&lt;code&gt;PerlSetVar AuthFile protected/password.txt&lt;br /&gt;AuthName &amp;quot;Acces Restreint&amp;quot;&lt;br /&gt;AuthType Basic&lt;br /&gt;require valid-user&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Au final, on aura bien:&lt;br /&gt;
&lt;code&gt;/protected/.htaccess&lt;br /&gt;/protected/password.txt&lt;br /&gt;/musique/.htaccess&lt;br /&gt;/musique/fichierprotégé.mp3&lt;/code&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.rollsrox.com/blog/post/2007/11/26/Une-recherche-google-qui-peut-vous-couter-cher#comment-form</comments>
      <wfw:comment>http://www.rollsrox.com/blog/post/2007/11/26/Une-recherche-google-qui-peut-vous-couter-cher#comment-form</wfw:comment>
      <wfw:commentRss>http://www.rollsrox.com/blog/feed/atom/comments/171</wfw:commentRss>
      </item>
    
  <item>
    <title>Vengeance! Comment j'ai trouvé et puni les voleurs de bande passante</title>
    <link>http://www.rollsrox.com/blog/post/2007/08/21/Vengeance-Comment-jai-trouve-et-puni-les-voleurs-de-bande-passante</link>
    <guid isPermaLink="false">urn:md5:7ee35a4295921437ff97d0e093d4c15d</guid>
    <pubDate>Tue, 21 Aug 2007 11:14:00 +0200</pubDate>
    <dc:creator>Brian</dc:creator>
        <category>rofl</category>
        <category>apache</category><category>hotlinks</category><category>Planet Libre</category><category>webmaster</category>    
    <description>&lt;p&gt;Quand on est &lt;a href=&quot;http://www.rollsrox.com/blog/tag/webmaster&quot;&gt;webmaster&lt;/a&gt;, on aime bien jeter un coup d'oeil au logs du serveur &lt;a href=&quot;http://www.rollsrox.com/blog/tag/apache&quot;&gt;apache&lt;/a&gt;, histoire de faire quelques statistiques maison.&lt;br /&gt;
Et souvent, on est pas très content de voir des gens faire des &lt;a href=&quot;http://www.rollsrox.com/blog/tag/hotlinks&quot;&gt;hotlinks&lt;/a&gt; vers notre site - c'est à dire des liens directs vers des images hébergées sur notre site, sans aucune autorisation. Même pas un lien vers le site, rien!&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Du coup, il faut prendre les mesures qui s'imposent, gnark gnark...&lt;/p&gt;    &lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h3&gt;Trouver les coupables&lt;/h3&gt;


&lt;p&gt;Pour trouver les pleutres qui osent pomper votre bande passante sans autorisation, il suffit de se positionner dans le répertoire des logs apache, et de lancer la commande magique:&lt;br /&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;awk '{print $7 &amp;quot; | &amp;quot; $12}' access.* | grep -ivE '(rollsrox.com|google|feedburner|netvibes|paperblog)' | grep -iE '(.jpg|.png)' | grep -v &amp;quot;\&amp;quot;-\&amp;quot;&amp;quot; | sort | uniq -c&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;On prend les champs n°7 et n°12 d'une ligne de log, on élimine les domaines qui ont le droit de prendre des images chez nous, pour ensuite éliminer les Referer vides et tout trier et compter les occurences. On alors des lignes du genre:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;10 /blog/image.jpg | http://www.sitequelconque.com/page.html&lt;br /&gt;
5 /blog/autreimage.png | http://www.unautresite.com/forum.php?post=12&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;A partir de là, on retrouve facilement les pages qui utilisent des images hébergées chez nous. Il est maintenant temps de sévir.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;La manière douce, on communique&lt;/h3&gt;


&lt;p&gt;La manière douce prend du temps et n'est pas super efficace. Il faut envoyer des mails, s'inscrire sur les forums en question, et passer pour le moralisateur de service.&lt;br /&gt;
Remarque, les bloggeurs de myspace et les kiddies des forums ne sont pas toujours très réceptifs; il faut tenter une autre approche.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;Plus radical, on bloque!&lt;/h3&gt;


&lt;p&gt;On peut bloquer les affichages d'images depuis certains domaines bien choisis; c'est simple, il suffit d'ajouter une RewriteRule dans le fichier .htaccess sur le serveur:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;RewriteEngine On&lt;br /&gt;
RewriteCond  %{HTTP_REFERER} ^.*(domaine1.fr|blogpourri.blogspot.com|autreblogpourri.myspace.com).*$ [NC]&lt;br /&gt;
ReWriteRule   .*\.(gif|png|jpg|jpeg|swf)$ - [F]&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Les sites en question ne pourront plus afficher les images de notre site.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;Plus fun, bien plus fun&lt;/h3&gt;


&lt;p&gt;On peut éduquer les affreux par l'exemple, en utilisant toujours une RewriteRule; cette fois-ci, au lieu de bloquer les requêtes sur des images depuis les domaines contrevenants, on peut rediriger ces requêtes vers une autre image...&lt;br /&gt;
Par exemple, une image qui affiche un message pour notre voleur de bande passante, ou une blague de mauvais goût &lt;img src=&quot;http://www.rollsrox.com/blog/themes/rollsrox/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;RewriteEngine On&lt;br /&gt;
RewriteCond  %{HTTP_REFERER} ^.*(domaine1.fr|blogpourri.blogspot.com|autreblogpourri.myspace.com).*$ [NC]&lt;br /&gt;
RewriteRule  .*\.(gif|jpg|jpeg|png)$ http://www.rollsrox.com/superimage.jpg [NC]&lt;/p&gt;&lt;/blockquote&gt;

&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;A suivre&lt;/h3&gt;


&lt;p&gt;Je ne vais pas faire de la pub pour ces gens mal élevés, donc je ne poste pas les URLs coupables, par contre pour le fun je peux vous envoyer par mail les liens en question (pour ça, laissez un petit commentaire je vous ferai suivre).&lt;br /&gt;
A suivre, on verra si les affreux vont réagir...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.rollsrox.com/blog/post/2007/08/21/Vengeance-Comment-jai-trouve-et-puni-les-voleurs-de-bande-passante#comment-form</comments>
      <wfw:comment>http://www.rollsrox.com/blog/post/2007/08/21/Vengeance-Comment-jai-trouve-et-puni-les-voleurs-de-bande-passante#comment-form</wfw:comment>
      <wfw:commentRss>http://www.rollsrox.com/blog/feed/atom/comments/131</wfw:commentRss>
      </item>
    
</channel>
</rss>