Blogger : Conseils pour sécuriser son blog
Cet Article est la traduction d'une annonce officielle publiée par Google.
Bien qu’octobre soit pour beaucoup le mois des bonbons et des costumes, c’est aussi le mois national de la prévention et de la sécurité en ligne aux Etats-Unis. Dans cet esprit, nous avons décidé de prendre une minute pour passer en revue quelques mesures que vous prendre pour sécuriser à la fois votre contenu et votre compte sur Blogger.
Les codes tierces (thèmes/modèles, widgets/gadgets, scripts…) pour Blogger
Ajouter des compteurs de visites, des thèmes, et autres codes tierces à votre blog peut être un excellent moyen de valoriser votre contenu, mais peut aussi rendre votre blog vulnérable aux activités malveillantes.
Au cours des années, nous avons vu nombre de scripts se déguiser en extensions utiles, alors qu’ils exécutent des actions malicieuses dans les coulisses. Par exemple, un compteur de visites pourrait en effet vous fournir des données utiles, mais pourrait aussi envoyer discrètement ces informations à des annonceurs publicitaires, leur permettant de connaître les habitudes de navigation de vos lecteurs. Un thème que vous avez téléchargé d’un site inconnu pourrait également inclure des pop-ups ou des liens vers des sites dangereux destinés à installer des programmes malicieux sur les ordinateurs de vos visiteurs.
La bonne nouvelle dans tout ça, c’est que la plupart des extensions que vous rencontrez sont parfaitement légitimes. Pour vous protéger contre l’extrême minorité des extensions néfastes, nous avons rassemblé quelques astuces que vous devriez garder à l’esprit lorsque vous ajoutez des codes tierces à votre blog :
Prenez un moment pour lire le code et repérer un élément douteux. Par exemple, si vous ajoutez un gadget météorologique à votre blog et que vous remarquez que le code contient des liens pointant vers des sites n’ayant rien à voir avec la météo, considérez cela comme un drapeau rouge, et cherchez un autre gadget similaire. Il n’y aucune raison pour qu’un tel gadget contienne des liens comme <a href=”http://devenezriche.com”>Gagnez de l’argent en ligne !</a>
Avant d’enregistrer le code d’un thème, faites toujours un aperçu. Les créateurs de thèmes mal-intentionnés pourraient parfois inclure des pop-ups ou d’autres formes de publicités non désirées dans le code du thème, ce qui apparaît généralement au premier coup d’oeil en générant un aperçu. Si un imprévu se déroule pendant l’aperçu, ne perdez pas une seconde et supprimez le nouveau code en cliquant sur “Annuler les modif.”
Faites des copies de votre thème ! Avant de procéder à une importante modification du thème de votre blog, il est toujours bon de faire une copie juste avant au cas où vous auriez besoin de revenir en arrière.
Vous aisément faire cela depuis l’onglet Mise en page / Modifier le code HTML, en cliquant sur le lien “Télécharger le modèle dans son intégralité“, et en enregistrant le fichier .xml sur votre disque dur. Vous pourrez ainsi revenir à cette version en cliquant sur le bouton “Transférer” juste au dessous.
Privilégiez les sites de confiance lorsque vous cherchez un nouveau thème ou gadget. Il y a sans doute des milliers d’endroits sur la toile où vous pouvez trouver des gadgets et des thèmes, mais il est toujours mieux de vérifier d’abord sur les sites populaires.
Pour les thèmes, nous avons déjà fait une partie du travail et avons rassemblé une poignée de d’excellents site sur cet article. Cette collection provient de graphistes connus et reconnus, et devrait vous fournir pas mal de thèmes à essayer.
Pour les widgets et autres scripts, il existe quelques endroits qui valent la peine que vous les visitiez. L’article “50 excellents widgets pour votre blog” par Mashable est une très bonne compilation couvrant une large variété de catégories. Widgetbox est un autre excellent portail proposant un nombre incalculable de gadgets, organisés en catégories simple. Enfin, le catalogue des gadgets Blogger contient des centaines de gadgets à explorer. Cliquez simplement sur le lien “Ajouter un gadget” sous l’onglet Mise en page pour y accéder.
Permissions
Pour finir, nous avons pensé qu’il serait bon de parler d’un autre sujet lié à la sécurité et qui s’est avéré problématique pour plusieurs blogueurs par le passé : les permissions de votre blog.
Presque quotidiennement, notre équipe d’aide reçoit des emails d’utilisateurs ayant été évincés de leur propre blog, après avoir donné les droits d’administration à une personne quasi inconnue. Souvenez-vous, vous pouvez toujours ajouter davantage d’auteurs à votre blog, mais n’accordez les droits d’administration qu’à ceux à qui vous faites pleinement confiance.
Par Brett, équipe Blogger
oke.. om…