Le 14 septembre 2017, nous avons publié une version actualisée de notre Politique de confidentialité. En utilisant video2brain.com vous vous engagez à respecter ces documents mis à jour. Veuillez donc prendre quelques minutes pour les consulter.

​Joomla! : Gestion de la sécurité

Utiliser la bonne version PHP

TESTEZ LINKEDIN LEARNING GRATUITEMENT ET SANS ENGAGEMENT

Tester maintenant Afficher tous les abonnements
Un des points sensibles d'un CMS est le langage PHP. Voyez quelle version utiliser pour sa sécurité et comment changer la version chez votre hébergeur.

Transcription

Un préalable avant d'installer Joomla est de vérifier la version PHP sur votre serveur, notamment chez votre hébergeur, donc PHP est un langage de programmation et qui peut être sensible à des attaques de type injection de code, par exemple XXS, et bien sûr, il y a des versions actualisées et de plus en plus sécurisées. Nous allons voir comment mettre à jour, si possible, la version PHP chez votre hébergeur. En sachant que comme on le voit ici, Joomla recommande, minimum la version 5.3, mais c'est vraiment un minimum, est recommandée la version 5.6 jusqu'à la version 7, la dernière version, la plus sécurisée. Alors bien sûr, il faut que votre version de Joomla soit aussi compatible. Pour la version 7.0, cela devrait bien fonctionner avec la version 3.5 de Joomla. Votre site est déjà installé, vous pouvez vérifier à partir de votre Panneau d'admisnistration, la version de votre PHP en déroulant le menu Système et en cliquant sur Informations système. A partir de la version 3.5, vous pourrez d'ailleurs télécharger ces informations. Donc ici, nous constatons que nous sommes à la version 5.5.29, il faudrait passer à une version supérieure au moins la version 5.7. Il y a presque autant de techniques pour changer la version PHP sur son serveur qu'il y a d'hébergeurs, surtout si vous avez un hébergement mutualisé. Avec un hébergement dédié, vous pourriez faire ça facilement, mais en mutualisé, ici par exemple, chez 1&1, à partir de l'interface d'administration, on peut, à partir d'hébergement, paramètre PHP, aller ici modifier sa version. Là, on s'aperçoit que l'hébergeur, il n'a pas encore la 5.7, mais on peut rester en 5.6, c'est la version conseillée et on pourrait faire des tests si on a la dernière version de Joomla sur le php 7.0. Chez ovh par exemple, vous pouvez créer un fichier ovhconfig que vous déposez à la racine de votre site pour modifier la version php. Alors il faut ajouter ces 3 lignes, si vous avez accès au fichier source, vous trouverez le document qui vous permettra de copier/coller ces 3 lignes sinon vous trouverez ça dans la documentation de chez ovh, d'ailleurs pour tous les hébergeurs, allez un peu fouiller dans leur documentation. Nous sommes sous Windows, nous allons enregistrer ce fichier au format texte, et nous allons le transférer et modifier son extension sur le serveur. Donc nous sommes dans notre client FTP, à gauche le disque dur avec notre fichier ovhconfig.txt, nous allons le faire glisser à droite sur le dossier du serveur d'hébergement, et là bien sûr, il faut le renommer, en .txt. Donc les droits renommés, on va supprimer l'extension « . » qui nous a servi à le modifer, et on va rajouter un point. Sachez que pour une prochaine modification, vous pourrez transférer ce fichier directement sans le renommer avec l'extension, car si vous utiliser NotePad++, vous pourrez ouvrir ce fichier .ovhconfig, comme vous pouvez ouvrir les fichiers .htaccess. Voilà, nous avons vu comment vérifier et modifier la version php de son site. On peut le faire aussi une fois que le site est déjà en production mais prenez des précautions, faites toujours des tests donc de façon à pouvoir installer Joomla ou continuer à travailler en sécurité.

​Joomla! : Gestion de la sécurité

​Respectez quelques règles, souvent simples et de bon sens, pour éviter de perdre tout le contenu de votre site Joomla!. Sachez prévenir et réagir en cas d’attaque !

1h47 (26 vidéos)
Aucun commentaire n´est disponible actuellement
 
Logiciel :
Thématiques :
Design web
CMS
Spécial abonnés
Date de parution :21 avr. 2016

Votre formation est disponible en ligne avec option de téléchargement. Bonne nouvelle : vous ne devez pas choisir entre les deux. Dès que vous achetez une formation, vous disposez des deux options de consultation !

Le téléchargement vous permet de consulter la formation hors ligne et offre une interface plus conviviale. Si vous travaillez sur différents ordinateurs ou que vous ne voulez pas regarder la formation en une seule fois, connectez-vous sur cette page pour consulter en ligne les vidéos de la formation. Nous vous souhaitons un excellent apprentissage avec cette formation vidéo.

N'hésitez pas à nous contacter si vous avez des questions !