<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Loïc Morvan : Web 2.0 &#187; Base de données</title>
	<atom:link href="http://www.loicmorvan.fr/tag/base-de-donnees/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.loicmorvan.fr</link>
	<description>ma vision du Web 2.0 et du webmastering, par Loïc Morvan</description>
	<lastBuildDate>Sat, 18 Jun 2011 20:47:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>OpenX 2.8.6 et grosse faille de sécurité !</title>
		<link>http://www.loicmorvan.fr/2010/09/openx-2-8-6-et-grosse-faille-de-securite/</link>
		<comments>http://www.loicmorvan.fr/2010/09/openx-2-8-6-et-grosse-faille-de-securite/#comments</comments>
		<pubDate>Sun, 19 Sep 2010 21:29:15 +0000</pubDate>
		<dc:creator>Loïc</dc:creator>
				<category><![CDATA[Création de sites Internet]]></category>
		<category><![CDATA[Maintenance]]></category>
		<category><![CDATA[Monétisation]]></category>
		<category><![CDATA[Moteurs de recherche]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[AdServer]]></category>
		<category><![CDATA[Audience]]></category>
		<category><![CDATA[Base de données]]></category>
		<category><![CDATA[Faille]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[OpenX]]></category>
		<category><![CDATA[Publicité]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.loicmorvan.fr/?p=1229</guid>
		<description><![CDATA[Si comme moi, vous utilisez le serveur de pub OpenX ou plutôt la version que vous pouvez installer sur votre propre serveur, il est recommandé d&#8217;upgrader au plus tôt en version 2.8.7. Pour ma part, je n&#8217;avais pas fait cette mise-à-jour malgré la faille de sécurité annoncée la semaine dernière et les emails reçus de [...]


En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2010/10/impact-de-la-publicite-sur-un-site-internet/' rel='bookmark' title='Impact de la publicité sur un site Internet'>Impact de la publicité sur un site Internet</a> <small>Ce n&#8217;est qu&#8217;une ébauche de réflexion, mais le hack de...</small></li>
<li><a href='http://www.loicmorvan.fr/2010/02/dfp-small-business-google-admanager-evolue/' rel='bookmark' title='DFP Small Business : Google AdManager évolue'>DFP Small Business : Google AdManager évolue</a> <small>Pour le moment, on n&#8217;en sait pas grand chose, mais...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/10/mises-a-jour-wordpress/' rel='bookmark' title='Mises à jour WordPress'>Mises à jour WordPress</a> <small>Voici un tutoriel complet vous expliquant comment mettre à jour...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Si comme moi, vous utilisez le serveur de pub <a href="http://www.openx.org" target="_blank">OpenX</a> ou plutôt la version que vous pouvez installer sur votre propre serveur, il est recommandé d&#8217;upgrader au plus tôt en version 2.8.7.<br />
<span id="more-1229"></span><br />
Pour ma part, je n&#8217;avais pas fait cette mise-à-jour malgré la faille de sécurité annoncée la semaine dernière et les emails reçus de l&#8217;équipe OpenX. Bref, hier après-midi, mon installation a été piratée suite à cette faille. Je m&#8217;en suis renduy compte dans la soirée lorsqu&#8217;en allant surveiller mon <a href="http://www.aviresto.com" title="restaurants" target="_blank">guide de restaurants aviresto.com</a>, mon antivirus m&#8217;a affiché un message : &laquo;&nbsp;ce site est potentiellement malveillant&nbsp;&raquo; ou quelque chose de similaire.</p>
<p>Forcément, ce type de message ne met pas en confiance les internautes, mais pire que ça, les internautes venant du moteur de recherche Google avaient quant à eux, une page intermédiaire stipulant à peu près la même chose et les dissuadant de continuer.</p>
<p>L&#8217;attaque consistait à ajouter un code complémentaire en base de données pour chaque emplacement et chaque bloc de publicité répertoriés dans mon adserver. Ce code contenait une iframe pointant vers un site malveillant (quintivolt.com) et était ajouté dans les champs <em>append</em> ou <em>prepend</em> des tables <em>banners</em> et <em>zones</em> de la base de données OpenX.</p>
<p>Voici comment vous pouvez facilement le repérer sur votre installation :<br />
<code><br />
SELECT bannerid, append, prepend FROM banners WHERE append != '' OR prepend != '';<br />
 SELECT zoneid,   append, prepend FROM zones   WHERE append != '' OR prepend != '';<br />
</code></p>
<p>Le hacker s&#8217;était également créé un compte administrateur sur mon instance. Vous pouvez le vérifier comme cela :<br />
<code><br />
SELECT u.user_id, u.contact_name, u.email_address, u.username FROM users AS u, account_user_assoc AS aua WHERE u.user_id=aua.user_id AND aua.account_id = (SELECT value FROM application_variable WHERE name='admin_account_id');<br />
</code></p>
<p>Google Webmaster Tools m&#8217;a remonté le problème quand je m&#8217;y suis connecté, et une fois mon site &laquo;&nbsp;nettoyé&nbsp;&raquo; j&#8217;ai pu demander un réexamen via le menu Malware de Google Webmaster Tools. Les SERP de Google se sont remis à jour quelques heures plus tard. </p>
<p>Depuis j&#8217;ai supprimé la base et l&#8217;ancienne installation OpenX, puis réinstallé la version 2.8.7 de l&#8217;adserver et actuellement, le site aviresto.com (et d&#8217;autres) tournent sans publicité. Je ne vais pas me précipiter pour remettre de la publicité, et je vais en profiter pour faire des tests afin de voir si le comportement des internautes changent, si les performances du site s&#8217;améliorent et bien entendu si cela a des conséquences dans les SERP.</p>
<p>Au niveau des statistiques, cela s&#8217;est traduit par environ 10% de perte d&#8217;audience le samedi sur le site aviresto.com. Je vais aussi suivre si cela a des impacts sur les jours qui viennent (les stats du dimanche sont également sur une tendance d&#8217;environ -10%).</p>
<p>Liens : </p>
<ul>
<li><a href="http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&#038;hl=nb-NO&#038;site=quintivolt.com/" target="_blank">Page d&#8217;informations Google sur les malwares de Quintivolt.com</a></li>
<li><a href="http://www.openx.org/ad-server/download" target="_blank">Page de téléchargement de l&#8217;adserver OpenX</a></li>
</ul>
<p>PS : si vous utilisez un système de cache sur votre site, n&#8217;oubliez pas de le vider avant de déclarer à Google que vous avez fait le nécessaire.<br />
PS : si vous avez un autre adserver gratuit à me conseiller, je suis preneur. Je trouve OpenX assez lent et gourmand en ressource.</p>


<p>En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2010/10/impact-de-la-publicite-sur-un-site-internet/' rel='bookmark' title='Impact de la publicité sur un site Internet'>Impact de la publicité sur un site Internet</a> <small>Ce n&#8217;est qu&#8217;une ébauche de réflexion, mais le hack de...</small></li>
<li><a href='http://www.loicmorvan.fr/2010/02/dfp-small-business-google-admanager-evolue/' rel='bookmark' title='DFP Small Business : Google AdManager évolue'>DFP Small Business : Google AdManager évolue</a> <small>Pour le moment, on n&#8217;en sait pas grand chose, mais...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/10/mises-a-jour-wordpress/' rel='bookmark' title='Mises à jour WordPress'>Mises à jour WordPress</a> <small>Voici un tutoriel complet vous expliquant comment mettre à jour...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.loicmorvan.fr/2010/09/openx-2-8-6-et-grosse-faille-de-securite/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>shortin.com &#8211; bugs en série&#8230; corrigés</title>
		<link>http://www.loicmorvan.fr/2009/04/shortin-com-bugs-en-serie-corriges/</link>
		<comments>http://www.loicmorvan.fr/2009/04/shortin-com-bugs-en-serie-corriges/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 20:51:55 +0000</pubDate>
		<dc:creator>Loïc</dc:creator>
				<category><![CDATA[Mes réalisations]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Base de données]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Ressources]]></category>
		<category><![CDATA[shortin.com]]></category>

		<guid isPermaLink="false">http://www.loicmorvan.fr/?p=577</guid>
		<description><![CDATA[Voilà pourquoi, il est toujours important quand on lance un service de l&#8217;estampiller du fameux logo beta ! Pour shortin.com, j&#8217;ai eu le droit d&#8217;en corriger deux ce soir : une règle de réécriture qui était sensible à la casse. Cela avait pour conséquence de ne pas rediriger les URLs raccourcies comprenant des lettres majuscules. [...]


En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2009/05/alias-personnalises-dans-shortin-com/' rel='bookmark' title='Alias personnalisés dans shortin.com'>Alias personnalisés dans shortin.com</a> <small>Si vous êtes un fervent lecteur de ce blog, vous...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/04/shortin-com-ca-sert-toujours-a-raccourcir-une-url/' rel='bookmark' title='shortin.com, ca sert toujours à raccourcir une URL'>shortin.com, ca sert toujours à raccourcir une URL</a> <small>Un post très rapide pour vous ajouter deux petites précisions...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/04/shortin-com-raccoucir-une-url/' rel='bookmark' title='shortin.com : Raccoucir une URL'>shortin.com : Raccoucir une URL</a> <small>A quoi ça sert de raccourcir une url ? Souvent...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Voilà pourquoi, il est toujours important quand on lance <a title="Présentation de shortin.com" href="http://www.loicmorvan.fr/2009/04/shortin-com-raccoucir-une-url/" target="_blank">un service</a> de l&#8217;estampiller du <a href="http://www.loicmorvan.fr/2009/04/offrez-un-logo-web-2-0-a-votre-site-web/" target="_blank">fameux logo <em>beta</em> </a>! <span id="more-577"></span>Pour <a title="shortin.com : raccourcir une url" href="http://shortin.com" target="_blank">shortin.com</a>, j&#8217;ai eu le droit d&#8217;en corriger deux ce soir :</p>
<ul>
<li>une règle de réécriture qui était sensible à la casse. Cela avait pour conséquence de ne pas rediriger les URLs raccourcies comprenant des lettres majuscules. Ce problème a été rapidement identifié et corrigé.</li>
<li>une base de données MySQL 4.0 qui ne permet pas de choisir une collation sensible à la casse pour la comparaison des champs textes. La conséquence de ce problème était une redirection erronnée des URLs raccourcies : par exemple, <a href="http://shortin.com/1jC" target="_blank">shortin.com/1jC</a> redirigeait en fait vers l&#8217;adresse mappée sur <a href="http://shortin.com/1jc" target="_blank">shortin.com/1jc</a>. Ce problème a été corrigé en passant sur une base de données MySQL 5.0.</li>
</ul>
<p>Voilà, je suis toujours preneur, si vous avez d&#8217;autres bugs à me remonter.</p>


<p>En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2009/05/alias-personnalises-dans-shortin-com/' rel='bookmark' title='Alias personnalisés dans shortin.com'>Alias personnalisés dans shortin.com</a> <small>Si vous êtes un fervent lecteur de ce blog, vous...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/04/shortin-com-ca-sert-toujours-a-raccourcir-une-url/' rel='bookmark' title='shortin.com, ca sert toujours à raccourcir une URL'>shortin.com, ca sert toujours à raccourcir une URL</a> <small>Un post très rapide pour vous ajouter deux petites précisions...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/04/shortin-com-raccoucir-une-url/' rel='bookmark' title='shortin.com : Raccoucir une URL'>shortin.com : Raccoucir une URL</a> <small>A quoi ça sert de raccourcir une url ? Souvent...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.loicmorvan.fr/2009/04/shortin-com-bugs-en-serie-corriges/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8 arrive</title>
		<link>http://www.loicmorvan.fr/2009/03/wordpress-2-8-arrive/</link>
		<comments>http://www.loicmorvan.fr/2009/03/wordpress-2-8-arrive/#comments</comments>
		<pubDate>Wed, 04 Mar 2009 20:35:35 +0000</pubDate>
		<dc:creator>Loïc</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Maintenance]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Base de données]]></category>
		<category><![CDATA[Web2.0]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.loicmorvan.fr/?p=374</guid>
		<description><![CDATA[Encore nouveau dans le monde WordPress, je ne pensais pas que les versions de WordPress étaient aussi rapprochées. Sur le blog de Vincent Abry (et surement ailleurs), on découvre que la version 2.8 devrait être disponible le 9 mars en téléchargement, mais surtout que les versions 2.9 et 3.0 devraient être disponibles à l&#8217;été 2009, [...]


En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2009/06/wordpress-2-8-est-enfin-arrive/' rel='bookmark' title='WordPress 2.8 est enfin arrivé'>WordPress 2.8 est enfin arrivé</a> <small>L&#8217;outil de CMS et de blog WordPress en version 2.8...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/05/generateur-de-themes-wordpress/' rel='bookmark' title='Générateur de thèmes WordPress'>Générateur de thèmes WordPress</a> <small>Vous ne savez pas par où débuter pour créer un...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/05/wordpress-comme-outil-de-cms/' rel='bookmark' title='WordPress comme outil de CMS'>WordPress comme outil de CMS</a> <small>Voici un article intéressant glané au passage sur le site...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Encore nouveau dans le monde WordPress, je ne pensais pas que les versions de WordPress étaient aussi rapprochées.</p>
<p><span id="more-374"></span>Sur le blog de Vincent Abry (et surement ailleurs), on découvre que la version 2.8 devrait être disponible le 9 mars en téléchargement, mais surtout que les versions 2.9 et 3.0 devraient être disponibles à l&#8217;été 2009, ce qui fait tout de même 3 versions en moins de 6 mois. Heureusement, les mises à jour s&#8217;installent facilement.</p>
<p>Pour les nouveautés de la version 2.8 de WordPress, on retrouve :</p>
<p>-amélioration de l’interface widgets</p>
<ul>
<li> meilleure performance,</li>
<li> nouveau navigateur et installateur de thème depuis la zone d’administration,</li>
<li> mise à jour thèmes en 1 clic,</li>
<li> éditeur avancé codepress&#8230;</li>
</ul>
<p><strong>Et vous, vous attendiez quoi comme nouveauté sur WordPress ?</strong></p>
<p>Source : <a href="http://www.vincentabry.com/wordpress-28-les-nouveautes-4070" target="_blank">www.vincentabry.com</a><strong><br />
</strong></p>


<p>En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2009/06/wordpress-2-8-est-enfin-arrive/' rel='bookmark' title='WordPress 2.8 est enfin arrivé'>WordPress 2.8 est enfin arrivé</a> <small>L&#8217;outil de CMS et de blog WordPress en version 2.8...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/05/generateur-de-themes-wordpress/' rel='bookmark' title='Générateur de thèmes WordPress'>Générateur de thèmes WordPress</a> <small>Vous ne savez pas par où débuter pour créer un...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/05/wordpress-comme-outil-de-cms/' rel='bookmark' title='WordPress comme outil de CMS'>WordPress comme outil de CMS</a> <small>Voici un article intéressant glané au passage sur le site...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.loicmorvan.fr/2009/03/wordpress-2-8-arrive/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Modification du préfixe des tables de WordPress</title>
		<link>http://www.loicmorvan.fr/2009/01/modification-du-prefixe-des-tables-de-wordpress/</link>
		<comments>http://www.loicmorvan.fr/2009/01/modification-du-prefixe-des-tables-de-wordpress/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 17:35:17 +0000</pubDate>
		<dc:creator>Loïc</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Maintenance]]></category>
		<category><![CDATA[Base de données]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.loicmorvan.fr/?p=97</guid>
		<description><![CDATA[Si comme moi, vous avez du modifier le préfixe des tables de la base de données WordPress, vous êtes peut-être tombé sur le problème suivant en essayant de vous connecter à l&#8217;administration : Vous n’avez pas les droits suffisants pour accéder à cette page Par défaut, le préfixe des tables d&#8217;une base de données WordPress [...]


En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2009/10/mises-a-jour-wordpress/' rel='bookmark' title='Mises à jour WordPress'>Mises à jour WordPress</a> <small>Voici un tutoriel complet vous expliquant comment mettre à jour...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/05/ressources-tutoriels-et-guides-wordpress-en-francais/' rel='bookmark' title='Ressources, tutoriels et guides WordPress en français'>Ressources, tutoriels et guides WordPress en français</a> <small>Grâce à cet article paru sur le blog Presse-Citron.net, WordPress...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/03/wordpress-2-8-arrive/' rel='bookmark' title='WordPress 2.8 arrive'>WordPress 2.8 arrive</a> <small>Encore nouveau dans le monde WordPress, je ne pensais pas...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Si comme moi, vous avez du modifier le préfixe des tables de la base de données WordPress, vous êtes peut-être tombé sur le problème suivant en essayant de vous connecter à l&#8217;administration :</p>
<p><em>Vous n’avez pas les droits suffisants pour accéder à cette page</em></p>
<p><span id="more-97"></span></p>
<p>Par défaut, le préfixe des tables d&#8217;une base de données WordPress est &#8216;wp_&#8217;, mais il peut arriver que pour une raison particulière (sécurité, plusieurs instances de WordPress sur une seule base de données&#8230;) vous ayez besoin de le changer.</p>
<p>J&#8217;imagine que comme moi, vous avez édité le fichier wp-config.php et modifier la valeur de la variable : $table_prefix. Une fois, cette modification effectuée, vous avez renommer toutes les tables avec votre nouveau préfixe en pensant que le tour était joué !</p>
<p>Effectivement la consultation du blog WordPress fonctionne, mais pas la connexion au panel d&#8217;administration et vous obtenez le message suivant :</p>
<blockquote><p>Vous n’avez pas les droits suffisants pour accéder à cette page</p></blockquote>
<p>Pour corriger ce problème dû à une mauvaise conception de WordPress, il faut se connecter à la base de données et éditer certaines informations :</p>
<ul>
<li>dans la table <em>wp_options</em>, vous devez recherche la ligne dont l&#8217;attribut <em>option_nam</em>e vaut <em>wp_user_roles</em> et le modifier avec votre nouveau préfixe de tables.<em><br />
</em></li>
<li>dans la table <em>wp_usermeta</em>,vous devez rechercher et modifier de la même façon que précédemment les lignes dont l&#8217;attribut <em>meta_key</em> vaut <em>wp_autosave_draft_ids</em>, <em>wp_capabilities</em>, <em>wp_usersettings, wp_usersettingstime.</em></li>
</ul>
<p>Ceci devrait suffir pour vous redonner accès à la zone d&#8217;adminstration de votre blog WordPress, mais c&#8217;est vraiment dommage d&#8217;obtenir une erreur de conception de la sorte dans un produit aussi distribué et aussi bien fait par ailleurs que WordPress.</p>
<p>En espérant que ce petit article vous évite de perdre trop de temps pour changer les préfixes de tables de WordPress.</p>
<p>Source : <a href="http://weblog.fairweb.fr/archives/2008/11/20/modifier-le-prefixe-des-tables-de-wordpress/">Billet sur weblog.fairweb.fr</a></p>


<p>En savoir plus : <ol><li><a href='http://www.loicmorvan.fr/2009/10/mises-a-jour-wordpress/' rel='bookmark' title='Mises à jour WordPress'>Mises à jour WordPress</a> <small>Voici un tutoriel complet vous expliquant comment mettre à jour...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/05/ressources-tutoriels-et-guides-wordpress-en-francais/' rel='bookmark' title='Ressources, tutoriels et guides WordPress en français'>Ressources, tutoriels et guides WordPress en français</a> <small>Grâce à cet article paru sur le blog Presse-Citron.net, WordPress...</small></li>
<li><a href='http://www.loicmorvan.fr/2009/03/wordpress-2-8-arrive/' rel='bookmark' title='WordPress 2.8 arrive'>WordPress 2.8 arrive</a> <small>Encore nouveau dans le monde WordPress, je ne pensais pas...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.loicmorvan.fr/2009/01/modification-du-prefixe-des-tables-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
	</channel>
</rss>

