Projet Webmaster PHP

Portail Php


Ce site risque d'endommager votre ordinateur


Ce site risque d'endommager votre ordinateur.

Telle est l'information que google propose dans ses résultats pour un site donné. Lors de l'affichage du site une page d'avertissement s'affiche au lieu que cela soit le site lui même. Pour ouvrir alors le site, il faut cliquer sur un lien donné et comme le dit google : à vos risques et périls.

Que s'est il passé

Lors de l'indexation du site, google a détecté un code malicieux, un lien vers un site connu par google comme n'étant pas sain ou dont l'activité consiste à installer sur le PC de l'internaute des logiciels sans que l'internaute le sache.

Google prends alors des mesures pour informer l'internaute et ce pour une période de 90 jours.

D'où vient le code malicieux

Étant installé sur une page internet, le code malicieux peut venir de différents canaux. Ce peut être par ftp si le webmaster n'a pas fait attention à conserver ses connexions protégées.
Ce peut être en installant un code qui s'avère malicieux par la suite. Voyons ainsi le cas des compteurs web.

Compteurs web

Certains webmasters affichent sur leurs pages un compteur de visiteurs. Des sites sont spécialisés pour proposer ces services, il suffit de choisir le graphisme, différents éléments que l'on paramètre et le site propose un code html qu'il convient de copier collerr sur son site.

Généralement le site est composé d'un lien html avec comme ancre une image de taille nulle,ainsi que l'identifiant du site. Quelques fois un lien est proposé vers une autre url que le site du compteur, d'autre fois il y a un lien vers un script javascript externe et l'on ne sait pas ce qu'il fait.

Voici dont un code potentiellement malicieux puisqu'il ouvre un canal d'entrée depuis on ne sait quoi.

La solution

Une solution simple est de lire le code html et javascript que l'on a copié collé de différents sites externes et pour lesquels il y a des portes d'entrée.
Une autre solution vient de google lui qui propose au webmaster de gérer son site via Google Webmaster Tools, sauf que dans le cas qui nous intéresse le webmaster qui utilise des compteurs externes gère certainement ses sites en html pur, Google Webmaster Tools risque d'être sur-dimensionné par rapport aux besoins du site.