Assistance informatique et création web sur Aix-en-Provence et le Pays d'Aix

logo servaix

jeudi 26 octobre 2017

CMS : Les différents types de système de gestion de contenu

De l'anglais "content management system", un système de gestion de contenu est en quelque sorte un site internet "prêt à l'emploi", il contient la base : un système pour l’administrateur (back office), une partie pour le visiteur (front office).

Il faut l'installer sur un hébergement web qui le fera fonctionner dynamiquement (en liaison avec une base de données), on en trouve pour tous les types de site, exemples :

  • les blogs et sites internet avec WordPress, DotClear (qui est utilisé sur notre site justement), Drupal, Joomla
  • les boutiques avec Prestashop, OSCommerce
  • les documentations avec MediaWiki
  • les forums avec PhpBB, fluxBB

Certains sont plus faciles à prendre en main que d'autres, cela dépend surtout de l'objectif final du site internet et ses fonctionnalités.

On ne le répétera jamais assez, même si ces CMS facilitent les choses il ne faut cependant pas sous estimer la maintenance ! Des versions sont publiées régulièrement pour améliorer les systèmes mais aussi les sécuriser en cas de faille découverte. Prenons l'exemple de WordPress, qui est un des plus populaires, comme le système est très prisé aussi des pirates il y a quelques années toute une série d'attaques ont affecté des sites avec des versions obsolètes, c'est aussi un peu le "danger" de ces systèmes : la standardisation du code facilite les attaques une fois la faille trouvée.

Donc bien que pratique à prendre en main, ne pas négliger que ça demande du temps, c'est une bonne base mais il faudra avoir des compétences pour gérer par exemple ne serait-ce que la sauvegarde et la mise à jour mais aussi pour le graphisme, les extensions...

Windows : Dates de fin de support du système

Alors que Windows Vista vient de passer en version obsolète en avril dernier, voici les dates pour les versions suivantes.

fin-support-windows.jpg

La fin du support correspond à la date à laquelle Microsoft ne fournit plus de correctifs automatiques, de mises à jour ou d’assistance technique en ligne. C’est le moment de vous assurer que vous avez bien installé le dernier Service Pack ou la dernière mise à jour disponible. Sans le support Microsoft, vous ne recevrez plus les mises à jour de sécurité qui permettent de protéger votre PC des virus dangereux, logiciels espions et autres logiciels malveillants susceptibles de voler vos informations personnelles.

Il est donc assez dangereux d'utiliser une version obsolète du système, certaines applications, comme le navigateur Google Chrome avec Windows Vista, peuvent ne plus fonctionner pour des raisons des sécurité.

Que faire ? Plusieurs solutions, passer à une version plus récente si le matériel suit (mise à niveau payante), installer un autre système, par exemple une distribution linux comme Ubuntu (système libre, gratuit).

Vous pouvez cependant aussi continuer à utiliser votre ordinateur en le déconnectant d'internet pour éviter les menaces extérieurs, cependant attention il sera aussi vulnérable si vous connectez un support externe (clé USB, disque dur externe ...).

Que peut-il arriver sinon ? Sans sécurité votre ordinateur s'expose aux menaces type virus, malware, trojan d'autant plus si vous consultez des sites bancaires, saisissez des informations personnelles, vous pourriez même perdre vos données ou servir d’intermédiaire ("bot", robot en français) à des pirates.

jeudi 31 août 2017

Let's Encrypt : Sécuriser son site gratuitement en HTTPS avec un certificat SSL

Depuis quelque temps maintenant les navigateurs et les moteurs de recherche poussent à la sécurisation des sites internet.

Let's Encrypt est une initiative de la fondation Linux qui a permis de faciliter ce développement en proposant des certificats gratuits, un site sécurisé est un site avec une adresse débutant par https et un cadenas vert qui assure la validité du certificat, cela assure à l'utilisateur que les informations transmises (identifiants, mots de passe ...) sont cryptées.

Des hébergeurs proposent ces certificats.

Vous trouverez plus d'informations sur le site https://letsencrypt.org/.

jeudi 3 mars 2016

EaseUS Todo Backup : Transférer son disque dur sur un SSD

De plus en plus utilisés, les SSD permettent d’accélérer grandement la vitesse d'utilisation d'un ordinateur (au minimum 10 fois plus rapide qu'un disque dur traditionnel), cette technologie repose sur la mémoire flash comme les cartes mémoires et les clés USB.

Un disque SSD a la même taille (physique) que disque dur d'ordinateur portable soit 2,5 pouces, la capacité est en général bien moindre pour le même prix (il faut compter environ 40 euros pour un SSD de 128 Go, pour le même prix un disque dur traditionnel permet d'avoir 500 Go).

Ils sont en général utilisés pour le système et les applications en complément d'un disque dur traditionnel pour les données (photos, musiques, vidéos ...).

Le logiciel EaseUS Todo Backup permet de faire le transfert de son système facilement.

Utilisation de EaseUS Todo Backup :

  • Télécharger le logiciel gratuit EaseUS Todo Backup
  • Lancer l'installation (tb_free.exe)
  • Une fois le programme installé vous avez deux possibilités, soit cloner les disques en reliant les deux à un autre pc ou utiliser la fonction sauvegarde de partition pour sauvegarder le système puis ensuite relier le nouveau disque et restaurer le système.
  • Attention à bien sélectionner l'option "optimiser pour SSD" lors de la sélection du nouveau disque, vous pouvez aussi déterminer la taille des partition avec le bouton "éditer".
  • Une fois le transfert effectué vous pouvez installer votre nouveau disque SSD, pensez à désactiver la défragmentation (inutile pour une mémoire flash) dans les paramètres système ainsi que la mémoire virtuelle car ces fonctions réduisent la durée de vie des SSD.
  • Pour la défragmentation : Clique droit sur le disque système "propriété" puis "outils" puis "optimiser" puis sélectionner le disque SSD et "modifier les paramètres" et décocher la case "exécution planifiée".
  • Pour la mémoire virtuelle : "propriété système" puis "paramètres système avancés" dans la partie "Performances" cliquer sur "Paramètres" puis "avancé" puis dans la partie "Mémoire virtuelle" cliquer sur "Modifier" décocher "Gestion automatique" puis sélectionner "Aucun fichier d'échange" et "Définir".

easeus-todo-backup.jpg

mercredi 24 février 2016

FileZilla FTP : Transférer ses fichiers chez son hébergeur

FileZilla est un logiciel gratuit qui sert à transférer ses fichiers en FTP (Protocole de Transfert de Fichiers) chez son hébergeur web pour mettre en ligne un site internet ou modifier ses fichiers.

Utilisation de FileZilla :

  • Télécharger le logiciel FileZilla Client
  • Lancer l'installation (FileZilla.exe)
  • Une fois le programme installé vous devez rentrer les identifiants de votre hébergeur (hôte, identifiant et mot de passe) puis connexion. Vous pouvez utiliser la partie connexion rapide pour une utilisation ponctuelle ou mémoriser ces informations en passant par le menu "Fichier / Gestionnaire de Sites".
  • Une fois connecté vous avez dans la partie "Site distant" les fichiers et dossiers qui sont sur votre hébergement, sur la partie "Site local" vous trouverez les dossiers de votre ordinateur, pour transférer les éléments il suffit de transférer d'un côté vers l'autre en utilisant le glisser déposer.


Utiliser FileZilla

vendredi 19 février 2016

H2testw : Tester une carte SD ou une clé USB

Il n'est pas rare actuellement de tomber sur des cartes SD, microSD et des clés USB contrefaites sur les sites marchands (eBay, PriceMinister et autres sites qui passent par des vendeurs tiers).

Une mémoire contrefaite ne se voit pas immédiatement, si vous allez dans le gestionnaire de fichiers la capacité correspondra en général bien à celle affichée.

C'est uniquement par des tests d'utilisation que l'on peut constater une perte massive des données.

Tester sa carte SD, microSD ou clé USB :

  • Télécharger le logiciel gratuit H2testw "Download"
  • Ouvrir le fichier compressé puis lancer H2testw.exe
  • Passer en "english"
  • Sélectionner votre mémoire à tester avec "Select target"
  • Lancer "write & verify"
  • La procédure prend un long moment selon la capacité de votre mémoire, le programme écrit dans toute la capacité puis vérifie ensuite si les données sont toujours présentes.
  • Si tout est vert votre mémoire est bonne, si vous obtenez un résultat qui ressemble à la capture ci-dessous la mémoire est contrefaite (dans notre cas une carte microSD de 16 Go qui ne fait réellement que 6 Go), il vaut mieux la renvoyer (par exemple, dans notre cas, le service client de PriceMinister dispose d'un service anti-contrefaçon qui constatera le problème, de même sur eBay si vous avez payé par PayPal), si vous l'utilisez vous risquez de perdre des données.
Résultat d'une mémoire contrefaite

jeudi 18 février 2016

Les organismes du web (W3C, ICANN, CNIL ...)

Vous trouverez ci-dessous une liste des organismes que l'on rencontre régulièrement dans le domaine d'internet.

  • W3C World Wide Web Consortium : Le World Wide Web Consortium, abrégé par le sigle W3C, est un organisme de standardisation à but non lucratif, fondé en octobre 1994 chargé de promouvoir la compatibilité des technologies du World Wide Web telles que HTML5, HTML, XHTML, XML, RDF, SPARQL, CSS, XSL, PNG, SVG et SOAP. Fonctionnant comme un consortium international, il regroupe au 26 février 2013, 383 entreprises partenaires.
    Site internet : http://www.w3.org/
  • WAI Web Accessibility Initiative : La principale mission de la WAI est de proposer des solutions techniques pour rendre le World Wide Web accessible aux personnes handicapées et d'une manière plus générale à toute personne sans nécessiter de pré-requis particulier.
    Site internet : http://www.w3.org/WAI/
  • RGAA Référentiel général d'accessibilité pour les administrations : Le Référentiel général d'accessibilité pour les administrations (RGAA) est destiné à définir, en France, les modalités techniques d'accessibilité des services en ligne de l'État, des collectivités territoriales et des établissements publics qui en dépendent, pour les trois canaux du Web, de la télévision et de la téléphonie.
    Site internet : http://references.modernisation.gouv.fr/rgaa-3-0
  • IETF Internet Engineering Task Force : littéralement traduit de l'anglais en « Détachement d'ingénierie d'Internet » est un groupe informel, international, ouvert à tout individu, qui participe à l'élaboration de standards Internet. L'IETF produit la plupart des nouveaux standards d'Internet.
    Site internet : http://www.ietf.org/
  • ICANN Internet Corporation for Assigned Names and Numbers : ayant pour principales missions d'administrer les ressources numériques d'Internet, tels que l'adressage IP et les noms de domaines de premier niveau (TLD), et de coordonner les acteurs techniques.
    Site internet : http://www.icann.org/fr
  • CNIL Commission nationale de l'informatique et des libertés : La CNIL est chargée de veiller à ce que l’informatique soit au service du citoyen et qu’elle ne porte atteinte ni à l’identité humaine, ni aux droits de l’homme, ni à la vie privée, ni aux libertés individuelles ou publiques.
    Site internet : http://www.cnil.fr/
  • Afnic Association française pour le nommage Internet en coopération : Elle a pour mission de gérer les domaines Internet nationaux de premier niveau de France (.fr), La Réunion (.re), Terres australes et antarctiques françaises (.tf), Mayotte (.yt), Saint-Pierre-et-Miquelon (.pm) et Wallis-et-Futuna (.wf).
    Site internet : http://www.afnic.fr/