HG-map 2
GIS, dev & data

Menu

  • Accueil
  • Blog
  • Tutos
  • Astuces
  • Exercices
  • À propos de moi

Privé

  • Pandas

Tests Fabrik

  • Formulaire devis
  • Utilisateurs

Connexion

  • Mot de passe perdu ?
  • Identifiant perdu ?

Sécurité Joomla

Détails
Mis à jour : 19 Juillet 2023
Clics : 9208
  • Joomla
  • Piratage
  • Hack
  • Sécurité
  • CHMOD

Les permissions

Les permissions des fichiers et dossiers (CHMOD, abréviation de Change Mode) recommandées sur Joomla (ou d'autres applications PHP) dépendent en partie des hébergeurs.

Un même droit est parfois interprêté différemment selon l'hébergeur (déjà vu), une même application requiert parfois différents droits selon l'hébergeur. Certains serveurs vont automatiquement bloquer certains droits sur certains contenus.

Mais quand un site commence à être mature, il subit de moins en moins de modifications structurelles. On peut alors fermer certaines portes - comme on fermerait l'accès au compteur électrique - et mettre en place une politique des moindres privilèges.

La mise en place d'une politique des moindres privilèges doit être suivie de tests et d'une communication fine avec son hébergeur. Il n'y a rien d'exhautif et rien de parfait, n'hésitez pas à modifier progressivement les permissions vers le bas selon vos propres observations. Il s'agit de fermer au maximum, puis de ne ré-ouvrir que le strict nécessaire.

Lire la suite : Sécurité Joomla

Indicateur de Prospection Digitale (IPD)

Détails
Mis à jour : 15 Février 2023
Clics : 2730
  • Database
  • Géographie
  • Géomarketing
  • Data mining
  • Modélisation
  • Mass sending
  • Newsletter
  • Indicateur
  • Digital marketing
Cet article n'est pas terminé, mais constitue déjà une base de réflexion en analyse de marketing digital.

La prospection digitale est aujourd'hui incontournable. Nous parlons ici principalement de prospection par email, les fameuses newsletters.

Moins coûteuse en temps et en argent, la prospection digitale est facilement mesurable et qualifiable. Elle permet de mieux diriger les commerciaux et si les outils d'emailing et de suivi relationnel (CRM) sont liés, le gain est encore plus évident.

Entretenir ses bases et les enrichir est donc important. Mais comment viser juste au moment de l'acquisition ou de la constitution de nouveaux prospects ? Comment calculer un indicateur prévisionnel d'aide au ciblage de nouveaux prospects digitaux ?

En plus de l'appréciation qualitative propre à chaque secteur d'activité, le bon sens voudrait regarder les taux de transformation par pays ou par catégorie (métiers, centres d'intérêt...) pondérés par les chiffres d'affaire réels (qu'on appelera ici variables naturelles). Et c'est déjà pertinent pour analyser les résultats d'une prospection.

Mais pour orienter la prospection future, d'autres facteurs semblent intéressants : les variables digitales.

Lire la suite : Indicateur de Prospection Digitale (IPD)

Microsoft Excel/Access tips

Détails
Mis à jour : 17 Octobre 2022
Clics : 4520

MS Excel/Access is enought supported, so I would list only specific cases which took me more than 1 minute to solve.


Excel

Find "?"

~?

AltGr+2é x2 then delete

  


Access

Get the first letter from each word in upper case in a query (Title Case)

Get the first letter from each word in upper case and the remaining in lower case is easy with Excel (=PROPER), but with Access I searched for a long time ...

StrConv([field],3)

Lire la suite : Microsoft Excel/Access tips

Acymailing, mass sending et bonnes pratiques

Détails
Mis à jour : 4 Avril 2021
Clics : 69030
  • Database
  • Joomla
  • Emailing
  • Acymailing
  • Elasticemail
  • SMTP
  • Mass sending
  • Newsletter
  • DNS
  • SPF
  • DKIM
  • Digital marketing

Acymailing est une extension Joomla permettant de mettre en place des outils newsletter du plus simple au plus puissant (filtres, vitesses d'envoi, tracking, stats, relai SMTP...). Ce système open-source existe en version gratuite (déjà très performante) ou payante (très abordable). L'extension peut bien sûr être overridée.

Cependant son développement régulier rend l'utilisation des overrides plus lourd que la modification directe du code source. En effet dans certains contextes (multi-utilisateurs, multi-bases, flotte d'outils...), les overrides risquent d'être complexes à maintenir dans le temps.

C'est en tout cas mon impression en utilisation intensive d'Acy. Certaines MAJ peuvent toucher les fichiers originaux et ne pas être prises en compte dans vos overrides... Mieux vaut donc connaître un minimum le code de l'extension et avoir quelques repères.

Ici quelques notes personnelles me permettant de maintenir facilement mes outils. Rappellons l'ancien forum encore en ligne d'où proviennent certaines de ces astuces (le support a évolué vers un système plus personnalisé).

emc1

Cet article est principalement destiné aux joomlistes avancés souhaitant personnaliser ou optimiser leurs applications newsletter.

Le paragraphe Quelques liens s'adresse généralement à tous webworkers digitaux (marketeurs, intégrateurs, graphistes...).

Le paragraphe Relai SMTP évoque  le relai Elastic Email en contexte de mass sending.

Et non, je ne travaille pas pour eux.

Lire la suite : Acymailing, mass sending et bonnes pratiques

Cryptage d'emails en MD5 - exemples d'utilisation en marketing digital

Détails
Mis à jour : 4 Avril 2021
Clics : 5737
  • Emailing
  • Big data
  • Mass sending
  • Digital marketing

Le cryptage MD5 est une forme de hachage relativement ancienne mais toujours bien pratique. On peut l'utiliser pour comparer des bases d'emails avec celles d'un prestataire sans fournir les données brutes par exemple. En vue d'un partenariat, d'un échange...

Attention nous ne parlons pas ici de réelle sécurisation. Le MD5 SQL - même salé ou doublé - est sujet à caution. Il ne s'agit que de permettre la transmission de données avec une relative tranquilité quant à un usage non-souhaité de ses fichiers. Parfois le partenaire qui vous transmettra ses données cryptées vous fera également signer un engagement de non-divulgation ou de non-utilisation frauduleuse (non-disclosure). Et si c'est vous qui transmettez les données (j'avoue ne jamais le faire...), pensez-y !

Quoiqu'il en soit il est courant de demander cela à un prestataire fournisseur (l'inverse est moins acceptable). Certes PhpMyAdmin permet nativement de saisir du texte puis de l'encrypter en MD5 (Insérer/Fonction/MD5). Mais pour mettre en place un worflow ou comparer des bases en lot, il est nécessaire de maîtriser la chose en SQL.

Quelques requêtes SQL d'exemple :

Voir le cryptage MD5 d'une chaîne

SELECT MD5(Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.') ;

Lire la suite : Cryptage d'emails en MD5 - exemples d'utilisation en marketing digital

Page 2 sur 4

  • 1
  • 2
  • 3
  • 4