jeudi 8 mai 2008

Un pirate Tunisien et 19 français escroqués

C'est avec éclat de rire que j'ai découvert cette news[1]. Un jeune mineur tunisien de 17 ans a escroqués 19 français de près de 1000 euros chacun, avec l'aide de complices (présumés) à Rennes, Montpellier, Valenciennes et Toulouse.

Quand vous faîtes des achats sur internet, vérifiez toujours l'adresse de la page que vous êtes en train de consulter. Vous éviterez ainsi d'être victime de Phishing (cela réduit, au moins, considérablement les risques) ! Le Phishing (dit Hameçonnage en français) est une technique de plus en plus utilisée par des gens mal intentionnés et qui consiste à copier un site et inciter des utilisateurs à rentrer leurs codes d'accès sur le faux site. L'utilisateur croit que c'est le site original et entre ses informations sans se rendre compte de l'arnaque. La personne derrière le faux site récupérer ainsi les codes d'accès des autres et accédé des informations, éventuellement, confidentielles et critiques. Notre jeune homme de 17 ans a décidé de copier le site du service PayPal. Il a donc pu prendre l'argent des gens qu'il a pu escroquer.

Ci-dessous, un exemple d'un faux site paypal visant à récupérer les numéros de comptes bancaires des utilisateurs :
Fake Paypal

Tout le monde, en lisant ce genre de nouvelles, que ca ne peut pas lui arriver ! Mais je vous conseille quand même de faire attention. Pour prévenir ce genre de problèmes : sachez qu'une banque ne vous envois jamais d'e-mail en vous demandant de vous connecter sur leur site pour une quelconque raison ; accédez toujours à vos sites critiques à partir de vos favoris, vous vous assurez ainsi de consulter le bon site web (une petite vérification peut servir, des plaisantins peuvent faire de mauvaises blagues).

Les blagues de Phishing peuvent être trompeuses. Quelques clients de CitiBank en ont fait les frais car ils ont reçus un mail en leur demandant de se connecter, l'adresse dans le mail contient un vrai lien vers une page de la banque mais la cible du lien est http://218.64.134.145/verify/citipop.htm, qui est le site du pirate. Il faut donc vérifier les liens sur lesquels vous cliquez et l'orthographe car citibank ressemble à citybank mais l'un des deux est un faux !

De plus en plus, je me dis que le titre de mon blog est bien choisi :)

[1] http://origine2.liberation.fr/actualite/societe/324725.FR.php

mercredi 7 mai 2008

How secure is your data center ?

Il parait que le chanteur Peter Gabriel a eu un mauvais début de semaine car : Lundi matin, les gens se sont aperçus que le site du chanteur ne marchait plus. Ils croyaient qu'il y avait un problème de configuration ou un défaut matériel mais en fait le serveur a été volé (physiquement parlant) entre dimanche la nuit et lulndi au matin. Sur le site du chanteur, on pouvait lire :
The majority of Real World, Peter Gabriel and WOMAD web services are currently off-line. Our servers were stolen from our ISP's data centre on Sunday night - Monday morning. We are working to restore normal service as soon as possible.

Il y aurait de plus en plus de braquages de data centers à Chicago et à Londres. Pensez-vous que votre hébergeur sera vicitime d'un braquage ?

For english readers, you may directly jump to the source :
http://hardware.slashdot.org/article.pl?sid=08/05/06/1639257

mardi 6 mai 2008

Connaissez-vous le jeu "Free Tennis" ?

Récemment, j'ai découvert le jeu "Free Tennis". Il s'agit, comme son nom l'indique d'un petit jeu, libre, de Tennis programmé en OCaml et sous licence GNU GPL. Le jeu ne semble plus maintenu mais offre

Kylie Minogue, chevalier des Arts et des Lettres

Hier, en faisant un tour rapidement sur les sites de news, je suis tombé sur cette information : Kylie Minogue est devenue ... (non! Franchement, ça me fait mal de le répéter), c'est dans le titre !
Il m'a fallu quelques minutes pour me remettre de cette nouvelle. Pour m'assurer que je n'étais pas en train d'halluciner, je l'ai dis à mes collégues. Voyant qu'ils réagissaient comme moi, je me suis résigné à cette réalité cruelle.
En lisant les quelques articles qui en parlent (dont [1]), on peut lire la déclaration de Madame Christine Albanel à Kylie :
Vous êtes une sorte de Midas de la scène musicale internationale, qui transforme tout ce qu'elle touche en or, des disques jusqu'aux micro-shorts

Qu'elle lui donne cette distinction, d'accord ! Mais, elle est vraiment obligée d'en faire une tonne ??

Sinon, comme je ne savais pas précisement à qui on était censé attribuer cette distinction, je suis allé faire un tour sur la page WikiPedia de l'Ordre des Arts et des Lettres. On y apprend que cette récompense concerne les personnes qui se sont distinguées par leur création dans le domaine artistique ou littéraire ou par la contribution qu'elles ont apportée au rayonnement des arts et des lettres en France et dans le monde. Et je ne comprends toujours pas comment Kylie peut être comprise parmi ces gens là ! Et combien d'autres "célébrités" ont eu droit à cette récompense ? Et aussi ... de qui se fout-on ?

Moi je dis : Ce monde devient fou !!!

[1] http://tempsreel.nouvelobs.com/actualites/people/20080505.OBS2701/kylie_minogue_chevalierdes_arts_et_des_lettres.html

vendredi 4 avril 2008

Wordpress and mysql_affected_rows

After my server upgrade, I noticed a strange problem that arises only after publishing/updating posts. Every time, I get many errors of this kind :

Warning: mysql_affected_rows() [function.mysql-affected-rows]: A link to the server could not be established in /home/path_to_my_blog/wp-includes/wp-db.php on line 183


But, the publish/update action if actually executed ! So I tried to get in the code and just replacing this line
$this->rows_affected = mysql_affected_rows();

by this one
$this->rows_affected = mysql_affected_rows($this->dbh);

solved the problem.

Is it so difficult for the Wordpress Team to put explicitly connection link to the database server ?

samedi 29 mars 2008

Wordpress (v2.1) permalinks and Lighttpd (v1.4)

Last days, I moved my website on a new server and I installed Lighttpd instead of Apache. The first problem I had to solve was about permalinks. It's always more comfortable to use links like :

http://www.dogguy.org/blog/%year%/%month%/%day%/%post_name%

than

http://www.dogguy.org/blog/index.php?p=%post_id%

Then, I tried to look, using Google, what people have done to avoid this issue. One solution is to redirect every query to this /blog/index.php/%year%/%month%/%day%/%post_name% , but it didn't work for me. Another one is to use _GET variables. This final solution seems pretty clean ... but it didn't work neither. So I tried to modify it to make it work. It wasn't difficult and here is the result :


$HTTP["host"] =~ "www.dogguy.org" {
url.rewrite = (
"^/blog/((wp-.+)|images).*/?" => "$0",
"^/blog/(sitemap.xml)" => "$0",
"^/blog/(xmlrpc.php)" => "$0",
"^/blog/page/([0-9]+)/?$" => "/blog/index.php?paged=$1",
"^/blog/([0-9]+)/?$" => "/blog/index.php?m=$1",
"^/blog/([0-9]+)/([0-9]+)/?$" => "/blog/index.php?m=$1$2",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/?$" => "/blog/index.php?m=$1$2$3",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/([_0-9a-zA-Z-]+)/?$" => "/blog/index.php?name=$4",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/([_0-9a-zA-Z-]+)/feed/?$" => "/blog/index.php?name=$4&feed=rss2",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/([_0-9a-zA-Z-]+)/feed/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?name=$4&feed=$5",
"^/blog/([_0-9a-zA-Z-]+)/?$" => "/blog/index.php?page_id=$1",
"^/blog/feed/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?feed=$2",
"^/blog/comments/feed/?$" => "/blog/index.php?feed=comments-rss2",
"^/blog/comments/feed/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?feed=comments-$1",
"^/blog/(.+)/([0-9]+)/[^/]+/?/trackback/?$" => "/blog/index.php?category_name=$1&p=$2&tb=1",
"^/blog/category/(.+)/?$" => "/blog/index.php?category_name=$1",
"^/blog/category/(.+)/feed/?$" => "/blog/index.php?category_name=$1&feed=rss2",
"^/blog/category/(.+)/feed/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?category_name=$1&feed=$2",
)
}


Maybe it isn't complete enough for you ... but it suits my needs completely :) Any suggestion to enhance this piece of code is welcome.

UPDATE: I forgot trackback ! And I use this occasion to change feeds URLs and other missing things. So here is my new set of rules :


$HTTP["host"] =~ "www.dogguy.org" {
url.rewrite = (
"^/blog/((wp-.+)|images).*/?" => "$0",
"^/blog/(sitemap.xml)" => "$0",
"^/blog/(xmlrpc.php)" => "$0",
"^/blog/page/([0-9]+)/?$" => "/blog/index.php?paged=$1",
"^/blog/([0-9]+)/?$" => "/blog/index.php?m=$1",
"^/blog/([0-9]+)/([0-9]+)/?$" => "/blog/index.php?m=$1$2",
"^/blog/([0-9]+)/([0-9]+)/page/([0-9]+)/?$" => "/blog/index.php?m=$1$2&paged=$3",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/?$" => "/blog/index.php?m=$1$2$3",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/([_0-9a-zA-Z-]+)/?$" => "/blog/index.php?year=$1&monthnum=$2&day=$3&name=$4",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/([_0-9a-zA-Z-]+)/trackback/?$" => "/blog/wp-trackback.php?year=$1&monthnum=$2&day=$3&name=$4",
"^/blog/([0-9]+)/([0-9]+)/([0-9]+)/([_0-9a-zA-Z-]+)/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?year=$1&monthnum=$2&day=$3&name=$4&feed=$5",
"^/blog/([_0-9a-zA-Z-]+)/?$" => "/blog/index.php?page_id=$1",
"^/blog/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?feed=$2",
"^/blog/comments/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?feed=comments-$1",
"^/blog/(.+)/([0-9]+)/[^/]+/?/trackback/?$" => "/blog/index.php?category_name=$1&p=$2&tb=1",
"^/blog/category/(.+)/page/([0-9]+)/?$" => "/blog/index.php?category_name=$1&paged=$2",
"^/blog/category/(.+)/(feed|rdf|rss|rss2|atom)/?$" => "/blog/index.php?category_name=$1&feed=$2",
"^/blog/category/(.+)/?$" => "/blog/index.php?category_name=$1",
)
}

jeudi 20 mars 2008

08 99 78 78 15

Ce soir, j'ai reçu un SMS de la part de mon nouvel ami anonyme (que l'on nommera 0899787815) !
Le SMS en question disait :

Salut c moi! J'attends tjs tn appel,a croire que je t'ai laissé mon numéro pr rien. rappelle moi au 0899787815


Une rapide recherche sur internet, et on se rend compte que c'est une arnaque : 0899787815 sur Google. La liste des numéros utilisant ce genre d'arnaques est assez longue ! Donc si vous recevez des messages de ce genre, effacez-les :)

En fait, ce qui m'impressionne ce sont les nouvelles méthodes trouvées par les arnaqueurs. Ils sont très immaginatifs ! Il y a eu à une époque les messages qui annonçaient qu'on est devenu millionnaire. Mais ils se sont aperçu que les gens, en général, sont pessimistes (ou réalistes ... ça dépend du point de vue) car ils se disent Millionnaire ... moi ? ... aucune chance que ca m'arrive. Ils ont donc changé un peu la technique. Maintenant, ils ne proposent que des petites sommes du genre de 5000 euros par exemple. Leurs messages deviennent plus réalistes qu'autre fois. Mais, je pense que les gens ne tombent pas encore assez facilement dans le piège. Une autre technique vient d'apparaître aussi, c'est la méthode du BlueSpam qui conciste à envoyer les Spams par Bluetooth ... Donc si vous vous baladez dans la rue et que votre Bluetooth est activé, vous pouvez recevoir du Spam ! Pour l'instant, c'est tellement rare (je crois) que même quand on reçoit un BlueSpam, on est content :) Mais, un jour, cela deviendra assez embêtant : Imaginez que vous voulez synchroniser votre téléphone avec votre ordinateur et que votre mobile n'arrête pas de faire Nouveau Message ... Nouveau Message ... Nouveau Message ... ...

Il y a aussi les Spams par mail ! Classique me diriez-vous ! Mais, là aussi de nouvelles techniques apparaîssent. Il se peut que vous receviez un mail dont le sujet est failure notice. Générallement, on reçoit ce genre de messages quand le serveur de mails n'arrive pas à trouver le destinataire de votre message ou n'arrive pas à l'envoyer ... il vous retourne donc un mail de failure notice donc lequel vous trouvez une vague explication de l'erreur produite suivie de votre message. Et, on vous demande de renvoyer le même message à l'adresse du destinataire indiquée. Sauf que cette adresse en question servira à collecter les adresses mails valides. Il ne faut donc surtout pas répondre ... et se contenter de l'effacer.

Tant d'autres techniques existent et elles méritent aussi d'être mentionnées. Mais on ne va pas faire l'éloge des spammeurs aujourd'hui ! Par contre, j'attends avec impatience de voir quelle autre technique ils vont inventer :)