Jump to content
Journal du Freenaute : Les forums
Mathieu G

[NATIONAL] Pages Persos : comment éviter le bloquage de votre compte

Recommended Posts

45_pagesperso.pngVous avez peut-être remarqué, depuis quelques temps, une recrudescence de pages persos suspendues à cause d'un mauvais usage (comme ceci par exemple).

 

Voici donc un petit résumé des causes qui pourraient entraîner la suspension de votre compte page persos, et quelques conseils pour l'éviter...

  • 401 - Authorization Required à la racine du compte

Concrètement, vous avez placé un fichier .htaccess à la racine de votre compte, pour n'autoriser que des utilisateurs authentifiés à accéder à votre page perso.

10_pperso_htaccess.jpg

 

 

Exemple de site web totalement privé, avec une authentification obligatoire

 

 

Ceci n'est pas toléré par Free, cependant vous gardez toujours la possibilité de définir une zone privée à l'intérieur de votre page perso.

  • Stockage

Vous utilisez votre page perso telle un serveur FTP, afin d'y entreposer tout et n'importe quoi ? (les sauvegardes de votre PC, un miroir de téléchargement d'une application, des fichiers totalement en vrac n'ayant rien à voir avec le concept de page perso...) L'espérance de vie de votre page perso est limitée :)

56_pperso_stockage.jpg

 

 

Message s'affichant sur votre page perso en cas de stockage

 

 

Utilisez plutôt dl.free.fr (ou demo.ovh.com qui, lui, n'est pas sérieusement bridé depuis les connexions autres que Free dégroupé...).

 

A noter également que la création de plusieurs comptes (monlogin1, monlogin2...) afin de répartir/dissimuler du stockage est également à proscrire.

  • Index Of

Vous ne voyez pas l'intérêt de créer un fichier index pour votre page perso et préférez laissez le listing Apache par défaut ?

51_pubs_pperso.jpg

 

 

Un listing Apache, qui apparait lorsqu'aucun fichier index n'est présent

 

 

C'est une bien mauvaise idée, rien ne vaut un petit fichier index pour présenter brièvement votre page perso !

  • Redirection de votre page perso

Vous avez installé un htaccess afin de mettre en place une redirection systématique de votre page perso ? Si oui, hormis à des fins de transition en cas de changement d'hébergeur, a quoi vous sert votre page perso ? Créez plutôt un fichier index annonçant le déménagement de votre site...

  • Index vide/farfelu

Vous avez installé un fichier index pour votre page perso. Bien ! Sauf que celui ci se contente de dire au visiteur "il n'y a rien à voir ici" ou autres messages du genre... Cet index ne présente en rien votre page perso, et vous permet juste d'en camoufler le contenu au visiteur lambda... Pourquoi faire une page perso dans ce cas ?

 

Quelques conseils afin d'éviter la peine capitale...

 

Vous avez soigneusement évité les utilisations décrites ci-dessus et pourtant votre page perso se retrouve bloquée.

 

Première chose à faire : se rendre dans votre interface de gestion, afin de découvrir la raison de ce bloquage. Voici un bref résumé de ce qui a pu vous arriver...

Sur votre page perso, vous avez installé un script PHP tout prêt afin de gérer votre site... et n'avez pas suivi les mises à jour de cette application !

 

Certains scripts sont bien connu pour avoir contenu des failles béantes de sécurité, permettant à n'importe quel pirate de faire ce qu'il veut ensuite avec votre page perso ! C'est le cas notamment de Joomla, Gallery2, PHP Nuke (liste non exhaustive :) ).

29_phishing_ff3.jpg

 

 

Avertissement affiché par Firefox 3 lors de la tentative d'accès à un site pratiquant du phishing

 

 

Une fois votre script installé, suivez méticuleusement ses mises à jour, et installez-les au plus vite, surtout si elles corrigent des problèmes de sécurité !

  • Spam

Votre page perso comporte un blog, ou tout autre outil permettant de laisser des commentaires. Or, le spam de commentaires est le nouveau passe-temps de nos amis les spammeurs, qui n'hésiterons pas pour vous laisser des dizaines/centaines/milliers de superbes messages !

 

Si vous n'adoptez pas une politique de lutte anti-spam efficace, progressivement la majorité des commentaires présents sur votre site seront du spam. Et cela occupera de façon inutile les ressources des serveurs de bases de données (MySQL, PostreSQL) mis à votre disposition !

 

Dans ce cas, la table SQL contenant les commentaires à de bonnes chances d'être détruite par l'administrateur des pages persos...

 

Pour éviter cela, installez des protections anti-spam (il existe des plugins dédiés à cet usage pour la majorité des scripts, voir ici par exemple pour une explication complète concernant Dotclear), et une fois ces scripts bien entrainés, configurez-les pour supprimer automatiquement les commentaires identifiés en spam.

 

Que faire en cas de bloquage ?

 

Si votre page perso est soumise à un bloquage, la première des choses à faire est de vous rendre dans votre interface de gestion. Si elle a été bloquée pour phishing, vous devez changer tous les mots de passe (FTP, SQL...) par des nouveaux bien plus complexes.

 

Réflechissez aussi sur le moyen par lequel le pirate a pu se procurer un accès privilégié, et tirez-en les conclusions qui s'imposent (mises à jours de sécurité non appliquées ?).

 

Si vous ne parvenez à débloquer votre page perso via la console de gestion, un petit tour sur les newsgroups s'impose alors : rendez-vous sur proxad.free.services.pagesperso afin d'expliquer clairement votre cas... en n'oubliant pas de préciser le login du compte concerné !

 

 

Lien vers la news

Edited by Admin

Share this post


Link to post
Share on other sites
Guest -scoubidou68-

Article lu, mais alors je me pose la question suivante, A quoi servira donc les 1Go alloué à ma page perso si je ne peux rien y stocker ?????

Share this post


Link to post
Share on other sites

C'est 10 Go depuis un bon moment ;)

 

Bah dans mon exemple j'ai une galerie photo (phpwebgallery) avec je pense 2 Go de photos :)

Share this post


Link to post
Share on other sites
C'est 10 Go depuis un bon moment ;)

 

Bah dans mon exemple j'ai une galerie photo (phpwebgallery) avec je pense 2 Go de photos :)

 

 

Perso merci pour cet article, j'avais un gallery avec 4Go de photos... bloqué depuis 2 jours :(

J'ai réactivé ... on verra !!!

Share this post


Link to post
Share on other sites
Guest -cavok-
Perso merci pour cet article, j'avais un gallery avec 4Go de photos... bloqué depuis 2 jours :(

J'ai réactivé ... on verra !!!

Moi aussi j'avais une galerie de photo qui vient d'être bloquée que j'ai aussi réactivée.

J'espère bien qu'à la réactivation, rien ne sera supprimé !

* Index vide/farfelu

Vous avez installé un fichier index pour votre page perso. Bien ! Sauf que celui ci se contente de dire au visiteur "il n'y a rien à voir ici" ou autres messages du genre... Cet index ne présente en rien votre page perso, et vous permet juste d'en camoufler le contenu au visiteur lambda... Pourquoi faire une page perso dans ce cas ?

Pourtant un site perso comme son nom l'indique, c'est perso et l'on devrait pourtant choisir l'utilisateur à visualiser son contenu et ne pas le laisser visible à tout le monde...

* 401 - Authorization Required à la racine du compte

Concrètement, vous avez placé un fichier .htaccess à la racine de votre compte, pour n'autoriser que des utilisateurs authentifiés à accéder à votre page perso.

Exemple de site web totalement privé, avec une authentification obligatoire.

Ceci n'est pas toléré par Free, cependant vous gardez toujours la possibilité de définir une zone privée à l'intérieur de votre page perso.

Il faudrait obligatoirement avoir un contenu visible par tous afin de pouvoir définir un autre contenu zone privé. C'est vraiment débile.

D'accord pour ne pas se servir de l'espace pour le stockage. Bien que si on nous donne 10Go c'est dommage de ne pas pouvoir en profiter comme on veut du moment que ce ne soit pas du contenu illicite.

Mais si on désire faire un site à usage restreint, c'est un site perso, pas public, qu'on nous laisse la possibilité. De la à ce que ce ne soit pas toléré par Free, ou est la liberté de Free.

Share this post


Link to post
Share on other sites

Salut,

+1 avec cavok car je venais faire un post pour soulever le problème du .HTACCESS à la racine : Si on veut restreindre notre site à 10 personnes de la famille et avec un max de sécurité c'est une bonne solution. Le problème c'est que free assimile .HTACCESS = zone privé pour piratage cf 10Go de stockage.

 

Comme on ne peut pas utiliser le .htaccess alors je me dit que je vais faire le site dans un répertoire et mettre un index.html à la racine pour protéger le site (ne pas voir son arborescence) => oups aussi interdit par free!!!

 

De même c'est bien sympa la redirection tolérée mais elle pourrait être acceptée (je ne vois pas le problème de la garder ou pas).

 

Bref ce que je trouve bizarre c'est que l'on offre un service gratuit et relativement complet (mysql etc...) et 10Go d'espace de stockage mais que 'lon peut rien en faire!! IL propose pour l'échange de ficheir dl.free.fr mais malgré les améliorations je dois dire que si on n'est pas abonné à free en dégroupé dl.free.fr c'est une horreur. Bref qu'il arête les 10Go d'espace pour tous et propose un service comme neufgiga aux abonnés (et sans restriction de Bande passante pour les internautes) qui est vraiment sympa pour une communauté ou une petite sauvegarde de fichier important!!

 

Par contre c'est bien qu'il propose de débloqué un compte bloqué.

 

Mais bon cela fait des années et le passage à 1Go d'espace disque que l'on revient sur le sujet sans réel réponse de free par rapport à nos besoin (dl.free.fr serait sympa sans cette limitation de download)

 

jef

 

Jef

Share this post


Link to post
Share on other sites

Suite à mon commentaire un peu plus haut, mon site viens d'être débloqué et rien n'a été supprimé, c'est déjà une bonne chose.

Mais à savoir la véritable raison du blocage ???

Je vois deux raisons possible il me semble:

1-J'ai une page index vierge car je voulais rendre mon site accessible qu'a seulement ceux autorisés. Mais comme je dois rendre l'index visible par tous, il faudra bien que j'y trouve quelque chose à y mettre !

2-J'avais quelques fichiers déposés afin d'être accessible partout (et oui c'est du stockage) mais que des petits-petits fichiers et seulement une dizaine qui occupait environ 1 Mo l'ensemble. Que je viens de supprimer.

 

En espérant que ce soit bien ces raisons qui avait rendu mon site bloqué. Mais personne pour nous dire la vraie raison afin que l'on puisse modifier son site en réellement conséquence et éviter tout autre blocage.

On vous bloque, débloque, mais à vous de vous débrouiller afin de respecter les CGU. Attention encore un blocage autorisé et plus de site.

Mais combien de temps nous donne t'on pour trouver ce qui ne va pas et faire les modifs, ça aussi débrouillez-vous en espérant que ce soit assez rapide !!!

Share this post


Link to post
Share on other sites
Guest Choumarin

Quelles sont les sources de freenews ? Est-ce là les conditions officielles de free ?

Sinon je rejoins les commentaires ci-dessus comme quoi le site est un site perso et non forcément public. Personellement, j'y mets des photos de vacances, des screenshots, des documents dont j'ai besoin tout le temps, etc et je ne veux pas forcément que tout le monde y ai accès.

Share this post


Link to post
Share on other sites

Ah ben utilisation également de la galery avec page d'accueil vide à la source, ça a pas pardonné. :/

Share this post


Link to post
Share on other sites
Quelles sont les sources de freenews ?

 

Euh ici c'est le Journal du Freenaute, on y tiens, quand même !

 

Les sources ? Tout simplement différents posts de l'admin des Pages Persos sur les newsgroups (celui-ci notamment)

Share this post


Link to post
Share on other sites
Guest topher

Pour ma part c'est une autre surprise tout mes pages perso qui hébérgé des services pour webmaster en bande passante ce sont vu bloqué !, Pourtant c'était bien des pages avec des images non personnelle tous rattaché au page en question, mais voilà Free les avait bloqué !

Mais bon passons ! Si les seules avantage que free possède encore sur NEUF sont supprimé pendant que l'on se trouve en vacance ! c'est bien minable ! pour ma part je suis partie le matin même avant qu'il le bloque, bien sûr quand plus de 15000 site héberge votre service on est par chance vite avertie! résultat j'ai du refaire 1000 km pour revenir chez moi pendant 48 heure le temps de trouver une solution, le pire c'est que je possède ce compte depuis l'an 2000, et mon service et en ligne depuis très longtemps sans avoir subit énormément de changement ! mais bon Chez free ont fait n'importe quoi et vu que j'ai perdu plusieurs jour de vacance pour free, je peut désormer dire que je ne recommanderais plus jamais free, car en plus d'avoir essayer des hotposts wifi j'ai du y renoncer après y avoir acheter plusieurs accès à de nombreux différent car le FTP n'était pas accèssible !

L'opération m'a couté très chère en train et accès WIFI inutile ! Merci Free ! Mais bon quand ont est client chez free, c'est un choix, mais je pense que free à beaucoup changé et mon point de vu commence à changer lui aussi ! si j'avais su je ne serais jamais mis en FreeOnly il y a quelques mois !

 

Share this post


Link to post
Share on other sites
Pour ma part c'est une autre surprise tout mes pages perso qui hébérgé des services pour webmaster en bande passante ce sont vu bloqué !, Pourtant c'était bien des pages avec des images non personnelle tous rattaché au page en question, mais voilà Free les avait bloqué !

Mais bon passons ! Si les seules avantage que free possède encore sur NEUF sont supprimé pendant que l'on se trouve en vacance ! c'est bien minable ! pour ma part je suis partie le matin même avant qu'il le bloque, bien sûr quand plus de 15000 site héberge votre service on est par chance vite avertie! résultat j'ai du refaire 1000 km pour revenir chez moi pendant 48 heure le temps de trouver une solution, le pire c'est que je possède ce compte depuis l'an 2000, et mon service et en ligne depuis très longtemps sans avoir subit énormément de changement ! mais bon Chez free ont fait n'importe quoi et vu que j'ai perdu plusieurs jour de vacance pour free, je peut désormer dire que je ne recommanderais plus jamais free, car en plus d'avoir essayer des hotposts wifi j'ai du y renoncer après y avoir acheter plusieurs accès à de nombreux différent car le FTP n'était pas accèssible !

L'opération m'a couté très chère en train et accès WIFI inutile ! Merci Free ! Mais bon quand ont est client chez free, c'est un choix, mais je pense que free à beaucoup changé et mon point de vu commence à changer lui aussi ! si j'avais su je ne serais jamais mis en FreeOnly il y a quelques mois !

Arrêtez moi si je ne suis pas objectif : perturber ses vacances parce que son site est down ça me donne l'impression que tu cherchais une solution d'hébergement professionnelle. Les sites persos Free ne rentrent pas dans cette catégorie d'hébergement pour information...

 

(ou alors j'ai rien compris à ton message :/)

Edited by Slaash

Share this post


Link to post
Share on other sites
Guest loinduciel

Mes pages persos ont été bloquées à 2 reprises par Free, sans même prévenir à priori, ni à postériori. Il faut se connecter sur le site ou sur sa console pour le découvrir.

 

Chaque fois pour la même raison : je stocke mes statistiques (pourtant pas très volumineuse vue la visibilité du site) de fréquentation dans les tables mysql de l'hébergement free.

De plus, Free prétend supprimer une table lors du blocage.

 

Je ne peux que rejoindre ce qui a été dit précédemment.

Si free offre 10 Go de stockage pour les pages persos, libre à nous de les utiliser à quoi bon nous semble (tant que cela reste dans le domaine de la légalité).

C'est faire preuve de censure mais surtout de violation des données personnelles que de procéder à du filtrage de contenu.

 

J'ai choisi Free pour sa stratégie de différenciation. Appliquer de telle méthode ressemble étrangement aux méthodes dites "limitées" des opérateurs historiques, la qualité de service en moins. ....

 

 

et pendant ce temps, bon nombre de newsgroups hébergent de tout ... étonnant non ?

 

 

 

 

Share this post


Link to post
Share on other sites

×
×
  • Create New...