Securi-toile

Vous êtez sur : Blog Documentations Programmation Guide sécurité joomla 1.5x

Guide sécurité joomla 1.5x

Envoyer Imprimer PDF

centre_securiteCe mini-guide a pour but de vous aider à mieux sécuriser votre site créé avec joomla.
Il ne remplace pas le travail que securi-toile peux vous apporter, mais peux être un moyen gratuit pour limiter les problèmes.
Je ne vais pas vous expliquer comment l'installé ou paramétré joomla, mais voir les points importants pour une sécurité de base de votre site.

Les points importants :

  1. Votre serveur doit avoir les dernières mises à jour (Apache, MySQL, Php, Phpmyadmin...) sans aucune exception sinon tout le reste ne sert à rien.
  2. Être à jour sur votre version de joomla ainsi que les différents composants, modules, plugins... en récupérant la dernière version sur le site éditeur de joomla ou en français sur joomlafrance.
  3. Utilisez des mots de passe compliqués et différents (FTP, MySQL, Ssh, Mail, Administration joomla...)
  4. Vérifier que tous les avertissements lors de l'installation soit verts, si il y a en rouge, veuillez faire le nécessaire sur votre hébergement.
  5. Renommer votre prefix par défaut jos_ en ce que vous voulez, exemple Site2341_
  6. Renommer le fichier htaccess.txt en .htaccess après l'installation de votre joomla
  7. Mettez vos fichiers index.php et configuration en Chdmod 400.
  8. Créer un autre compte super administrator et désactiver le compte par défaut "Administrator" qui a l'id 62 par défaut dans la base de données.
  9. Surveiller régulièrement votre site ainsi que les postes du forum de joomla.
  10. Désactiver les fonctions "disable_functions = show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open"
  11. Changer vos mots de passe souvent.
  12. Créer une sauvegarde complète et régulière (fichiers et base de données) à mettre en lieu sûr.
  13. Dans la mesure du possible, évitez d'activer des fonctions de votre script dont vous n'auriez pas besoin, ainsi que d'installer des extensions connues pour leurs vulnérabilités en particulier le plugin "legalcy".
Les conseils 1, 3, 6,9 sont des conseils qui peuvent être appliqués sur d'autres scripts, les autres conseils sont applicables, mais doivent être adaptés aux scripts que vous utilisez.
Pour plus d'information, n'hésitez pas me contacter.

A propos

Sécurite informatique Eric Seguinard
Securi-Toile
9 Bd de la République
Istres 13800 France
06 10 81 62 02
Du lundi au vendredi de 9h à 19h.

Label Orange b2b site web partenaire