Ce site risque d'endommager votre ordinateur

  1. Pages Webmaster
  2.  > 
  3. Sécurité


Lors d'une recherche sur le web via Google, une page d'information s'affiche en lieu et place de la page du site. Qu'est ce que cela signifie.


Ce site risque d'endommager votre ordinateur.

Telle est l'information que google propose dans ses résultats pour un site donné. Lors de l'affichage du site une page d'avertissement s'affiche au lieu que cela soit le site lui même. Pour ouvrir alors le site, il faut cliquer sur un lien donné et comme le dit google : à vos risques et périls.

Que s'est il passé

Lors de l'indexation du site, google a détecté un code malicieux, un lien vers un site connu par google comme n'étant pas sain ou dont l'activité consiste à installer sur le PC de l'internaute des logiciels sans que l'internaute le sache.

Google prends alors des mesures pour informer l'internaute et ce pour une période de 90 jours.

D'où vient le code malicieux

Étant installé sur une page internet, le code malicieux peut venir de différents canaux. Ce peut être par ftp si le webmaster n'a pas fait attention à conserver ses connexions protégées.
Ce peut être en installant un code qui s'avère malicieux par la suite. Voyons ainsi le cas des compteurs web.

Compteurs web

Certains webmasters affichent sur leurs pages un compteur de visiteurs. Des sites sont spécialisés pour proposer ces services, il suffit de choisir le graphisme, différents éléments que l'on paramètre et le site propose un code html qu'il convient de copier collerr sur son site.

Généralement le site est composé d'un lien html avec comme ancre une image de taille nulle,ainsi que l'identifiant du site. Quelques fois un lien est proposé vers une autre url que le site du compteur, d'autre fois il y a un lien vers un script javascript externe et l'on ne sait pas ce qu'il fait.

Voici dont un code potentiellement malicieux puisqu'il ouvre un canal d'entrée depuis on ne sait quoi.

La solution

Une solution simple est de lire le code html et javascript que l'on a copié collé de différents sites externes et pour lesquels il y a des portes d'entrée.
Une autre solution vient de google lui qui propose au webmaster de gérer son site via Google Webmaster Tools, sauf que dans le cas qui nous intéresse le webmaster qui utilise des compteurs externes gère certainement ses sites en html pur, Google Webmaster Tools risque d'être sur-dimensionné par rapport aux besoins du site.



Article écrit par Janol le 09/10/2011
(Hits 4280
- Catégorie : Sécurité)

Faites passer - Imprimer

Commentaires

Cet article n'a pas encore été commenté.
Vous pouvez vous exprimer en remplissant le formulaire ci-dessous.


Autres publications Sécurité

Eviter le spam de forum
Poster un spam sur un forum est pour certains acteurs du web un exercice amusant. Pour d'autres c'est un moment de réflexion obligatoire pour éviter de se faire spammer.
Voyons quelles sont les solutions pour éliminer les posts des spameurs tout en gardant ceux des internautes.
(écrit le 23/12/2013 - 33.408 lectures)

Protéger son site web via crawlprotect
L'application web crawlprotect permet de protéger son site web contre les attaques
(écrit le 16/07/2010 - 4.800 lectures)

Protection contre les intrus
Comment protéger son site contre les intrusions, et mettre un peu de sécurité afin de conserver l'intégrité de son site : le cas des scripts de type open source.
(écrit le 02/04/2007 - 5.477 lectures)



Tutoriels Webmaster

Référencement :

Comment Google Analytics et la Search console Google fonctionnent. Quelle est la différence entre ces outils ? Est ce qu'ils interagissent entre eux ?


Scripts :

Internet a deux caractéristiques principales : Cela bouge beaucoup et cela bouge vite. Le webmaster se doit d'être actif, voire réactif, et de disposer de l'information rapidement. Un simple script en python peut l'aider.


Scripts :

Comment contrôler visuellement que l'affichage de différentes pages web se fait correctement avec les différentes configurations de navigateur, et résolution d'affichage. Le Webdriver de Sélénium permet via un script d'automatiser la captures de telles pages, pour contrôler en un coup d'oeil le résultat.


Conception :

Optimiser un site web avec du responsive design est un pas de plus fait vers l'utilisateur final
Pour autant, si une page du site a un poids de plusieurs méga, l'utilisateur risque, si il est sur un téléphone mobile, de partir avant que la page ne soit complétement chargée.


Outils :

Comment gérer les erreurs 404 not found sur le fichier browserconfig.xml, alors que celui ci est demandé par le navigateur.


Scripts :

Les feuilles de style d'un site web permettent d'adapter l'affichage à la taille de l'écran. Voyons comment faire pour un site qui s'affiche aussi bien sur un ordinateur, une tablette qu'un téléphone intelligent (smartphone).


Scripts :

L'attribut Placeholder, permettant en HTML5 de renseigner le label d'un champs input, ne fonctionne pas sous Internet Explorer. Voici un script JavaScript simple et efficace à insérer pour contourner ce manque de fonctionnalité.


Sécurité :

Poster un spam sur un forum est pour certains acteurs du web un exercice amusant. Pour d'autres c'est un moment de réflexion obligatoire pour éviter de se faire spammer.
Voyons quelles sont les solutions pour éliminer les posts des spameurs tout en gardant ceux des internautes.


Pages webmaster
Actu Webmaster

Thèmes Phortail