| Joomla Plugin Sentinelle |
|
|
| Écrit par Thierry S. | ||||||||
| Jeudi, 18 Septembre 2008 21:08 | ||||||||
L'objectif du plugin est d'intercepter et interdire la possibilité de réinterpréter des variables sensibles pouvant occasionner le déface d'un site sous Joomla! , ces tentatives sont de plus en plus fréquentes surtout possible par l'usage d'applications tierces (modules, composants , plugins) intégrés à votre Joomla!. Il vous est maintenant possible avec le plugin Sentinelle d'avoir une défense automatisée sur toutes actions détectées par ses motifs de détection et de recevoir une alerte par mail des tentatives interceptées. L'avantage de ce plugin réside également dans le fait que son exécution n'alourdit en rien les ressources demandées par votre système de gestion de contenu Joomla! (contrairement à d'autres solutions sécuritaires). Ne perdons pas de vue que Joomla! 1.5x est actuellement "LA" solution en matière de gestion de contenu Open source et à l'état d'origine reste très bien sécurisé.
Important: Pour des raisons de sécurité le lien de téléchargement du Plugin Sentinelle doit rester interne au domaine de l'auteur : Téléchargez Joomla Plugin Sentinelle
Description: Pour toutes requêtes d'url et insertion de scripts dans les formulaires du back/front office le Plugin exécute les actions suivantes:
Version actuelle 1.0.3 comporte les modifications suivantes:
Le plugin est en version 1.03 RC , la nouvelle version actuellement en teste sur ce domaine est la version 3.0 Présentation de la nouvelle version du plugin Sentinelle 3.0:
Avantages de ces modifications:
Administration du plugin 3.0: Procédez par l'installateur de paquets de votre administration Joomla , veuillez vérifier les divers paramètres avant de procéder à l'activation. Administration du plugin 1.03:
Gestion des paramètres avancés: Description des paramètres:
une fois terminé vos choix vous pouvez enregistrer en cliquant sur [sauver] Pour tester si le plugin est actif deux méthodes : 1-dans votre url après le / ?exec=install ou ?exec=encore ou toutes commandes Mysqltel que : concat, cast, into, from, where ect... Vous devez avoir accès à votre base de données pour reprendre le contrôle de votre site après les tests car inévitablement si tout c'est déroulé comme prévue votre IP est Interdit, vous aurez le droit au message de la page de ban Pour retrouver l'accès à votre site veuillez vous connectez vous à votre administration PhpMyAdmin et cliquez sur l'icône [afficher] de la table jos_plugins (jos étant le prefix par defaut). Parcourir la table pour en trouver la ligne attribuée à l'ID sentinelle,vous trouverez les Valeurs attribuées dans le champ params correspondant à vos réglages et liste des IP bannis. Veuillez respecter la disposition de vos paramètres et mise en forme des valeurs ( pas de saut de ligne dans aucun de vos paramètres) : Que cela soit par la base de données ou par votre administration attention à toujours utiliser un ; (point-virgule) entre chaque IP et laisser le début et la fin de ligne sans ; (IP;IP;IP;IP) donc retirez du paramètre ip_list=255.0.0.1;votreip puis cliquez sur [executer] (point-virgule inclus) pour ne laisser que ip_list=255.0.0.1 Mes Remerciements sont pour le développeur Breizheart et plus particulièrement à Apophis, Danakyl, theking83 pour l'aide et idées apportées au projet. Important: Pour des raisons de sécurité le lien de téléchargement du Plugin Sentinelle doit rester interne au domaine de l'auteur : Téléchargez Joomla Plugin Sentinelle
|
||||||||
| Mise à jour le Vendredi, 14 Mai 2010 15:03 |



