Aller au contenu

mjouan

Webmaster Régulier
  • Compteur de contenus

    75
  • Inscrit(e) le

  • Dernière visite

Messages postés par mjouan

  1. Bonjour,

    étant webmaster de plusieurs sites j'ai beaucoup d'adresses emails.

    Je reçoit pas mal de spam comme tous le monde mais la depuis une dizaine de jour ça c'est aggravé.

    Je reçoit environ 50 spams par jour du type:

    ------------------------------------

    It doubled last month, may happen again!!! It is ready to explode in short-term!

    Trade Date: March, 12th

    Name: Pengram Gold Corp.

    Traded as: PNG M

    Last Trade: 0.027

    Long Term Target Price: 0.10

    This Company Is My new EXPLOSIVE Play to kick start the week! This company could be worth BILLIONS in a few years!

    ------------------------------------

    Les emails concernés arrivent bien dans ma boîte à SPAM mais j'aimerai qu'il n'arrivent pas du tout. Ais-je un moyen de dénoncer le spammeur (auprès de son FAI ou de son hébergeur).

    Si je répond l'email me revient en erreur.

    L'adresse de l'expéditeur et le titre du mail change légèrement à chaque fois.

    Merci d'avance

    Bonjour,

    Dans ton cas, l'idéal est de passer par une solution de sécurisation de la messagerie externalisée. Cela te permettra de nettoyer tes emails en amont de ton serveur et donc de le décharger également. Tu trouveras des solutions SaaS à l'adresse: http://www.anti-spam.fr/comparatif_antispam.php

    Quant à la dénonciation de spammeurs, c'est très délicat, car dans la majorité des cas l'expéditeur visible n'est pas le spammeurs mais un individu comme nous qui s’est fait pirater son adresse....

    Marc

  2. Le problème ne vient certainement pas de l'analyse du pictogramme.

    En fait c'est simplement que le robot bypass la 1er page avec le pictogramme pour accéder directement à la page suivante, celle qui fait réellement l'inscription.

    En mettant en place un système de gestion de session entre ces 2 pages (création de session sur la 1er et vérification sur la seconde) tu évites ce type de soucis.

    Marc

  3. Salut

    Pour du HTML il vaut mieux utiliser une encapsulation MIME.

    Tu commences par définir une variable de frontière MIME:

    $frontiere = '-----=' . md5(uniqid(mt_rand()));

    Dans la définition de ton entête remplacer :

    $entete .= 'Content-Type: text/html; charset="iso-8859-1"'."\r\n";

    par :

    $entete .= 'MIME-Version: 1.0'."\n";
    $entete .= 'Content-Type: multipart/mixed; boundary="'.$frontiere.'"';

    Il te faudra avoir la version Texte de ton message dans la variable : $message_texte

    et la version HTML du message dans la variable: $message_html

    Par exemple:

    $message_texte="Texte";
    $message_html="<HTML><BODY><b>Texte</b></BODY></HTML>";

    Puis tu ajoutes le code suivant à la place de ta chaine $corps_final.

    //MESSAGE TEXTE
    $corps_final= 'This is a multi-part message in MIME format.'."\n\n";
    $corps_final.= '--'.$frontiere."\n";
    $corps_final.= 'Content-Type: text/plain; charset="iso-8859-1"'."\n";
    $corps_final.= 'Content-Transfer-Encoding: 8bit'."\n\n";
    $corps_final.= $message_texte."\n\n";

    //MESSAGE HTML
    $corps_final.= '--'.$frontiere."\n";
    $corps_final.= 'Content-Type: text/html; charset="iso-8859-1"'."\n";
    $corps_final.= 'Content-Transfer-Encoding: 8bit'."\n\n";
    $corps_final .= $message_html."\n\n";

    Marc

  4. Il faudrait que j'investisse des centaines (voir des milliers) d'euros par mois dans plusieurs dizaines de gros serveurs dédiés, revoir l'architecture,...

    Je suis certain que t'exagère et pense que c'est certainement la solution idéale.

    Un gros serveur bien taillé est certainement suffisant, en optimisant bien les requêtes et les interactions. Au pire un second pour la BD.

    Tu préfères investir un peu et sauter sur un bon coup; ou bien prendre le risque de perdre ton bébé ?

    Marc

  5. Arlette: Attention j'ai toujours dit qu'il fallait qu'il fasse très attention. Je lui ai mémé conseillé de faire appel a un avocat.

    J'ajoute simplement que ce serait dommage de passer à côté d'une occasion. C'est tout.

    Mais il est claire que c'est qqchose à blinder.

    Bigb06: voila plutôt ce que tu devrais proposer afin d'être certain de ne pas être doublé et de faire un vrai partenariat :

    Tu ne donnes pas accès à ta BD. Tu propose simplement de leur mettre à disposition un site à "leurs couleurs" avec un bouton de recherche à mettre directement sur leur site avec ton logo à côté.

    En d'autres terme, tu leur fourni un bouton recherche avec ton logo à mettre sur leur site.

    Quand l'internaute fait la recherche il est en réalité renvoyé sur ton site, mais sur une partie spécifique qui sera par exemple dans un iframe du site partenaire et qui apparaitra pour l'internaute comme faisant partie intégrante du site partenaire. La recherche est effectivement faite sur ton site, donc avec ta base.

    Cela te permet de ne rien donner de ta base.

    Tu argumentes en disant qu'ainsi la base est toujours à jour.

    Par contre attention à la charge générée sur ton serveur si c'est un très gros site ;-)

    Marc

  6. Tu as eu une bonne idée de site alors il faut que tu sois très méfiant même si ça doit te faire louper de temps en temps des partenariats qui semblent honnête et qui le sont vraiment.

    D'un autre côté c'est peu être une occasion à ne pas louper.

    Qui pourrais lui permettre de réellement démarrer une activité lucrative.

    Les bonnes occasions ne se représentent pas tous les jours.

    Il faut savoir les identifier et les saisir.

    Marc

  7. C'est dommage de devoir créer une société pour un simple partenariat.

    Par contre, si tu crois en ton 'projet', que tu as du temps et un peu d'argent, une société te sera certainement utile par la suite pour le faire évoluer.

    Si tu ne crées pas de société, je ne pense pas que soit soit un problème de le faire en ton nom propre (au pire si cela pose un soucis propose de passer par une société de portage, bien que tu n'aies pas de prestation a vendre).

    Par contre il faut impérativement que tu blindes ton contrat de partenariat.

    Peut-être même que tu aurais tout intérêt de le faire relire par un avocat pour être certain de ne pas te retrouver bloquer.

    Dans tout les cas soit certain de pouvoir te retirer du deal quand tu le souhaites et sans devoir quoi que ce soit.

    Bon courage.

    Marc

    PS: Sinon tu trouves un associé qui aporte de l'argent dans la société et toi tu apportes ta base en nature.

    T'habite dans quel quoi ? ;-)

  8. Personne n'est parfait, j'utilise Outlook (pour des raisons de gestion de comptes).

    Tu peux très bien utiliser Thunderbird avec OVH.

    Les paramètres sont certainement très proche:

    - Pour POP3: cocher: ce serveur nécessite une connexion chiffrée SSL , préciser alors le port 995

    - Pour SMTP: utiliser la connexion chiffrée: Automatique, et préciser le port 465.

    Marc

  9. Salut,

    Dans la situation idéale :

    1. j'utilise des serveurs de 'confiance' soit que je possède, soit de partenaires qualifiés,

    2. J'utilise de préférence du SMTP et POP sécurisé,

    3. Et avec les personnes sensibles (avec lesquels je veux une confidentialité), j'utilise un certificat SSL.

    Beaucoup de personnes utilisent PGP, tu peux peut-être regarger.

    Il s'agit d'un système de certifcat libre.

    Attention les contraintes sont identiques, tu dois posséder la clef publique de tes destinataires.

    Cdlt,

    Marc

  10. Sur TON serveur tu utilises un apache/PHP pour générer un fichier .XML en fonction de variable que tu passes.

    Puis depuis tes clients tu récupères via une sockopen sur le port 80 de TON serveur en passant les bon argument.

    Cela a un autre intérêt: tu cloisonnes les flux et tu fais transiter tes utilisateurs via le serveur web pour éviter les requetes direct.

    Si c'est bien fait (les arguments sont contrôles, les droits accès web et BD correctement paramétrés), tu augmentes la sécurité global de ton système.

    Marc

  11. Pour le chiffrement il est important d'y réfléchir de bout en bout :

    Un simple canal sécurisé tel que tu le proposes en SSL chez OVH permet de crypter les données seulement entre toi, ton FAI et OVH.

    Ensuite tu ne sais pas comment les emails sont stockées et accessibles sur OVH et surtout comment ils sont récupérées par ton destinataire.

    Ta solution (SSL sur OVH) permet surtout de ce prémunir d'un snifer sur ton réseau d'entreprise.

    Dans ton cas, le mieux (mais pas toujours faisable) est d'échanger un certificat avec tes correspondants. Tu utilises un certificats SSL, tu signes tes emails avec et eux aussi. Comme ça quand tu leurs envoies un emails leur certificat est utilisé pour chiffrer les emails qui leurs sont envoyés. C'est le plus sûre.

    Marc

  12. Pourrais tu préciser quel est pour toi la notion de sécurité que tu recherches :

    - authentification / non répudiation,

    - confidentialité,

    - intégrité,

    - disponibilité,

    - protection contre les virus et spam,

    - traçabilité.

    La disponibilité d'un service de messagerie n'aillant que peu de rapport avec la confidentialité des emails, par exemple.

    Marc

  13. adduser ne créé le répertoire utilisateur que si celui ci n'existe pas.

    Donc pour toi aucun pb.

    Tu peux d'ailleurs aller plus loin avec l'option:

    --no-create-home

    Ne créé pas le répertoire personnel, même s'il n'existe pas.

    Par contre tu risques d'avoir un soucis avec les uid pour les droits sur les fichiers des utilisateurs.

    A méditer: si tu crées un nouvel utilisateur gecko64 il va lui affecter un uid certainement différent de celui associé au propriétaire du répertoire /home/gecko64

    Tu devras donc faire un petit script pour vérifier l'id du répertoire en question et le spécifier via l'option --uid et --gid pour le groupe d'appartenance.

    Marc

  14. Utilises-tu un dédié ou mutualisé au départ comme à l'arrivée ?

    J'ai déjà fait un test sur un site tres bien classé en passant d'un mutualisé vers un dédié sans voir de réelles différences sur le classement.

    Sincèrement d'une IP dédiée vers une autre IP dédiée , à condition que l'es deux IP soient sur la même zone géographique (FR par exemple), je ne pense pas que tu vois quoi que ce soit.

    Marc

×
×
  • Créer...