Version stable

Qui est en ligne

18 utilisateur(s) en ligne (5 membre(s) connecté(s) sur Forum)

Membre(s): 1
Invité(s): 17

TRAC, Plus ...

Rejoignez-nous




(1) 2 3 4 »


Astuces de sécurisation
Aspirant
Inscrit:
20/01/2006 17:58
Messages: 31
Bonjour à tous !

Je souhaite remercier la communauté Xoops pour l'aide que vous m'avez apporté en vous donnant quelques astuces pour sécuriser votre site.

Bien entendu je n'ai rien inventé mais ca pourra certainement en aider quelques uns

Voila ce que j'ai fait:

- déplacement des fichiers Mainfile et Admin dans kernel
- mis en place d'un .htacces dans kernel
- accés à l'admin par un mot de passe supplémentaire

J'ai donc déplacé Mainfile dans Kernel , puis j'ai créé un mainfile avec ce code pour la redirection:

<?php
include("kernel/mainfile.php");
?>


Même chose pour admin.php

<?php
include("kernel/admin.php");
?>


Ensuite, si vous n'avez pas de .htacces dans kernel , voivi celui que j'ai mis:

order deny,allow
deny from all


Et voila comment j'ai mis un mot de passe sur admin.php
(voir votre hébergeur pour le cryptage du mot de passe)

Un .htaccess à la racine du site avec ceci en plus de ce qu'il y avait:

<Files .htpasswd>
  
deny from all
</Files>

<
Files admin.php>
   <
Limit GET POST PUT>
      require 
valid-user
   
</Limit>
   
AuthName "Zone protégée"
   
AuthType Basic
   AuthUserFile 
/VOTRE ADRESSE/kernel/.htpasswd [color=CC3300](à créer)[/color]
</
Files>

# Auto protect du fichier HTACCESS
<Files ~".ht$">
Order Allow,Deny
deny from all
Satisfy All
</Files>

# Interdire la lecture/écriture des fichiers index - admin - mainfile
# Remplacez admin.php par le nom réel si vous renommez ce fichier 
<Files ~"admin.php$">
deny from all
</Files>

<
Files ~"index.php$">
deny from all
</Files>

<
Files ~"mainfile.php$">
deny from all
</Files>


Viens ensuite la création du .htpasswd, voyez avec votre hébergeur pour le crytage du mot de passe.

mettez le dans le dossier kernel:

votre pseudo:mot de passe crypté


A cela , installez Protector , configurez le et votre site serra bien sécurisé je pense )

N'hésitez pas à me dire ce que vous en pensez , et si vous avez d'autres choses à rajouter ou à modifier j'en serrai ravis

Posté le : 25/02/2006 19:08
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation

Inscrit:
09/01/2005 13:37
Messages: 11724
(cool merci pour les membres

Kris

Posté le : 25/02/2006 21:54
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation
Aspirant
Inscrit:
20/01/2006 17:58
Messages: 31
Merci Kris pour ta réponse !

Je suis un peu déçu qu'il n'y ai pas plus de retour, surtout au niveau de la securisation de m'admin ... en fin c'est pas grave ! L'important c'est de particper hein

Posté le : 28/02/2006 15:48
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation

Inscrit:
09/01/2005 13:37
Messages: 11724
74 lectures, ton post a eu pas mal de visite.
Malheureusement, les membres sont avare dans les commentaires

A +

Posté le : 28/02/2006 19:26
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation
Admin Frxoops
Inscrit:
04/02/2003 07:37
De Belgique
Messages: 3337
Tant qu'il n'est pas pris le webmaster ne pense pas à se protéger.

Ce qui, il faut bien l'avouer, n'est pas chose fréquente avec un site Xoops.

Merci en tout cas pour ce récapitulatif très clair.


Posté le : 28/02/2006 23:47
_________________
Open in new window
Top 30 des modules Xoops
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation
Régulier
Inscrit:
06/05/2003 15:21
De environs de PARIS
Messages: 190
Oui merci pour l'astuce ! (cool

@+

Posté le : 01/03/2006 09:12
_________________
ebrain
www.blenderclan.org
Open in new window Open in new window
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation
Régulier
Inscrit:
20/12/2005 05:40
De Toulouse
Messages: 207
Excellent merci pour la simplicité et la clarté de ton astuce

champagne

Posté le : 01/03/2006 13:26
_________________
Ici..
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation
Newbie
Inscrit:
31/07/2005 14:04
Messages: 14
Meric pour cet super astuce !!! (cool

Posté le : 07/03/2006 20:10
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation
Aspirant
Inscrit:
20/01/2006 17:58
Messages: 31
Um petit up pour les nouveaux qui veulent un Xoops bétonné

Posté le : 06/04/2006 15:02
Transférer la contribution vers d'autres applications Transférer


Re: Astuces de sécurisation
Aspirant
Inscrit:
03/10/2004 11:48
Messages: 54
merci pour ces astuces, je vais le faire ce WE malgré n'avoir jamais eu de soucis.

Posté le : 06/04/2006 21:01
Transférer la contribution vers d'autres applications Transférer



 Haut   Précédent   Suivant
(1) 2 3 4 »