Archives de l’auteur : Cyril Quémeras

arnaque-domaines.jpg

Attention aux arnaques !

Vous gérez un site web et êtes dépositaire d’un ou plusieurs noms de domaine. Attention à ne pas tomber dans la panneau d’arnaques telles que celles-ci.

Domain Registry of America

Quelques semaines avant l’expiration de votre domaine, vous recevez par la Poste ce courrier:arnaque-domaines.jpg

Soyez vigilant !

 Vous n’êtes pas du tout obligé de transférer votre domaine, ni même de répondre à ce courrier

 Les tarifs pratiqués sont plus élevés que ceux habituellement rencontrés

 Ca sent l’arnaque à plein nez !

Registre Internet Français

Autre type d’arnaque: les annuaires dits « professionnels » payants (souvent écrit en petit…) En voici un exemplaire:RegistreInternetFrancais-2.jpg

Soyez vigilant !

 Regardez tout en bas, le petit paragraphe sous le mot « Commande ». Au milieu de ce pararaphe, il est écrit que « l’insertion est facturée à 858 Euro par année […]. La commande est valable pour les trois prochaines années suivantes la date de la commande ».

 Un peu cher pour l’inscription dans un annuaire !

 Autre particularité: les coordonnées sont en Allemagne

 De nombreuses personnes se sont déjà faites avoir de cette manière, donc prudence !

Du SPAM sur la liste ???



Vous avez reçu un ou plusieurs mails sur la liste de discussion à laquelle vous êtes abonné(e), dont le sujet était marqué « *****SPAM***** »

Qu’est-ce que cela veut dire ?

Médicalistes dispose de plusieurs systèmes anti-SPAM; l’un deux (SpamAssassin) analyse tous les messages électroniques transitant sur le serveur mail et selon des critères statistiques poussés et selon la « vigueur » de sa configuration, décide si tel message est ou n’est pas un SPAM.

 S’il décide que le mail est sain, le message est transmis sans être modifié (seul un entête est ajouté:

X-Spam-Status: No

 S’il pense que le mail est peut-être un SPAM mais que le score n’est pas suffisamment élevé pour en être [presque] sûr, le mail est transmis sans modification, mais l’entête ajouté est différent:

X-Spam-Status: *
ou
X-Spam-Status: **
ou
X-Spam-Status: ***

 Enfin, s’il considère que le mail est très probablement un SPAM (score > 5), le mail est « taggué »:

  • son sujet est modifié et la chaîne *****SPAM***** est ajoutée en début de sujet
  • un texte explicatif est ajouté au début du corps du mail. Exemple:

    0.1 RCVD_IN_SORBS_DUL RBL: SORBS: sent directly from dynamic IP address
    [82.65.56.78 listed in dnsbl.sorbs.net]
    2.8 RCVD_IN_DSBL RBL: Received via a relay in list.dsbl.org
    []
    1.0 RCVD_IN_NJABL_PROXY RBL: NJABL: sender is an open proxy
    [82.65.56.78 listed in combined.njabl.org]
    1.7 RCVD_IN_NJABL_DUL RBL: NJABL: dialup sender did non-local SMTP
    [82.65.56.78 listed in combined.njabl.org]

Est-ce que cela signifie que le mail reçu via la liste est vraiment un SPAM ?

Non; bien que la chose soit possible, elle est *très* exceptionnelle car sur l’immense majorité des listes hébergées par Médicalistes, seuls les abonnés d’une liste peuvent y poster.

Ainsi, si un mail est tagué comme étant un SPAM:

 soit c’est un abonné qui a posté un vrai SPAM (jamais vu…)

 soit c’est un faux-positif (une erreur du système anti-SPAM), statistiquement inévitable sur la masse de mails traités.

Est-ce grave et est-ce que je risque quelquechose en ouvrant ces messages ?

Non ! Il n’y a aucune crainte à avoir, quand on parle de SPAM, il ne s’agit que de mails publicitaire non sollicités (et non de virus, il n’y a donc rien à craindre). En l’occurrence, il ne s’agit que de faux positifs ainsi que cela arrive de temps en temps.

Pour information, Médicalistes dispose bien sûr d’un outil anti-virus – mis à jour toutes les 3 heures – qui filtre en permanence tous les messages en transit sur le serveur mail. Bien que la transmission d’un virus reste possible, elle est également très exceptionnelle.

D’autres questions ? Et hop, un petit mail à l’équipe technique de Médicalistes 🙂

Mettre à jour phpBB

Lorsqu’une nouvelle version de phpBB est disponible, il est *important* que vous fassiez la mise à jour, notamment pour des raisons de sécurité.

Nous vous engageons à vous tenir au courant de la sortie de ces mises à jour en vous inscrivant à la newsletter de phpBB. En général, l’équipe technique de Médicalistes essaie d’informer les hébergés utilisant phpBB qu’une mise à jour est disponible.

Mettre à jour phpBB est *indispensable* et simple. Voici la marche à suivre:

  • télécharger la version zippée ou gunzippée de [Changed Files Only]
  • après décompression de l’archive, uploader en FTP, à l’intérieur du répertoire contenant les forums phpBB, les fichiers et répertoires:
    • install
    • contrib
    • 2.0.18_to_2.0.19.tar (ou bien sûr celui qui convient, selon le numéro de la version actuellement installée)
  • une fois qu’à l’écran vous lisez la confirmation que la mise à jour s’est bien passée, effacez (c’est important) les répertoires et fichiers:
    • install
    • contrib
    • 2.0.18_to_2.0.19.tar (ou bien sûr celui qui convient, selon le numéro de la version actuellement installée)

L’équipe technique de Médicalistes se tient à votre disposition pour donner un coup de main si besoin. Pour mémoire, les bases MySQL sont sauvegardées chaque nuit, et les comptes hébergés chaque semaine.

calay.jpg

Handicap

(Par ordre alphabétique)

calay.jpg

Le site de François Calay

 Site web: www.calay.be



solhand-maladiesrares.org.jpg

Association Solidarité Handicap « Autour des maladies rares »

 Site web: www.solhand-maladiesrares.org

 Description: L’association Solidarité handicap, autour des maladies rares:

  • soutient dans la mesure de ses possibilités et de ses moyens logistiques, les handicapés en lien avec une maladie rare et/ou orpheline, à mieux vivre leur handicap, à gérer leur quotidien et les inconvénients que cela entraîne
  • expliquer, communiquer, écouter, comprendre, aider une personne handicapée
  • sensibiliser le grand public au respect des différences et à l’insertion des personnes en situation de handicap. Lutter contre toute forme de discrimination en lien avec le handicap
  • soutenir ou organiser des actions communes
  • participer à la création d’associations de malades handicapés et à leur conseil scientifique.



Lutte contre le SPAM

Vérifier la qualité de votre protection des adresses email

 Sur aspirine.org, vous avez le moyen de vérifier si les adresses email que vous avez mises en ligne sur votre site web, sont correctement protégées contre les robots utilisés par les spammeurs pour les récupérer.

 sur le même site, vous trouverez également la possibilité d’encoder de manière à la fois simple et très élaborée – donc efficace – vos adresses email de manière aléatoire.


Le premier système d’encodage d’adresses email en JavaScript compatible pour SPIP

IN-DIS-PEN-SA-BLE !! Mille mercis à Paolo d’avoir créé ceci: www.spip-contrib.net/Un-systeme-antispam


Système dérivé du précédent, mais valable pour toute page même non SPIP

 créer fichier /mes_javascripts.js

function dolink(ad)
link = ‘mailto:’ + ad.replace(/\.\..+t\.\./, »@ »);
return link;

 insérer ligne dans le HEAD de chaque page contenant des adresses email à coder:


 encoder chaque adresse email comme suit:

  • exemple, pour encoder l’adresse toto@domaine.com, sur un lien intitulé « contacter toto par email« 


contacter toto par email


Déjà beaucoup de spam sur votre adresse ?

Si vous disposez d’un domaine ou d’adresses email hébergées par Médicalistes, nous pouvons – sur demande auprès de notre équipe technique mettre vos anciennes adresses (dans une quantité raisonnable, nous ne sommes pas très nombreux et la manip prend un peu de temps !) sur un répondeur qui envoie de manière automatique votre nouvelle adresse.

Condition sine qua non: il est IM-PÉ-RA-TIF que vos nouvelles adresses soient mises en ligne (si tant est que vous souhaitiez les mettre en ligne sur votre site) de manière cryptées par le moyen indiqué au paragraphe précédent.

Dispositifs anti-spam déjà en place sur Médicalistes

Par défaut, tout le mail est passé à la moulinette de SpamAssassin.

Depuis mars 2006, un nouvel outil a été implémenté, utilisant la technique du greylisting. Son efficacité se révèle très grande depuis sa mise en service, entraînant une chute de l’ordre de 85-90% des spams arrivant sur le domaine Médicalistes ainsi que sur tous les domaines hébergés.