Sécuriser les fichiers stockés.

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • #16
    Bonjour,

    Comme je l'ai dit dans mon autre réponse, Phoca download est un gestionnaire de fichiers, pas un éditeur de texte. Dans JCE, tu trouveras le bouton (si tu as bien installé et activé celui d'insertion dans les textes) sous la zone de texte.

    Dans les paramétrages de Phoca Download, onglet général, tu peux définir les dossiers au-dessus du dossier du site, mais la création de dossiers est alors manuelle, et je ne suis pas sûr que la gestion par les utilisateurs de l'envoi de leurs fichiers puisse être aussi fine que celle de JCE.

    La doc de JCE précise que les fichiers ne peuvent être placés dans un dossier au-dessus de celui du site. Bien qu'il y ait un article sur la possibilité d'utiliser Amazon S3, je ne trouve plus ce paramètre dans les options de profil de JCE.

    La première chose que je ferais c'est de m'assurer que les dossiers des utilisateurs ne puissent être listés et indexés par les moteurs de recherche. Ensuite, je poserais peut-être la question de cette sécurisation à l'auteur de JCE.
    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

    Commentaire


    • #17
      Hello.

      Comme je l'indique dans ma réponse précédente, le gestionnaire de médias d'un éditeur (comme JCE) et un gestionnaire de téléchargement (comme phocadownload) n'ont pas vraiment le même usage.
      Dans cette discussion tu parles de sécuriser des fichiers.
      On est donc plutôt dans du téléchargement (le fichier est sécurisable) que dans un fichier qui peut être joint à une publication via un editeur (c'est la publication qui est sécurisable).

      Si tu veux sécuriser un fichier et le lier à une publication, il faut utiliser un gestionnaire de téléchargement, l'utiliser pour uploader le ficher, et ensuite lier ce fichier à une publication via le plugin de contenu de ce composant de téléchargement.
      Dans ce cas la publication pourrait être en accesslevel "public" et le download du fichier avec un accesslevel de type "privé" (invitant ainsi l'utilisateur à se logger pour accéder au fichier).

      Mais selon ton besoin, faut-il systématiquement passer par une publication d'article (les gestionnaires de téléchargement ont tous les champs de description nécessaires) ?

      Sinon tu as aussi la possibilité dans JCE de modifier le nom des fichier en y ajoutant des caractères aléatoires.
      Ce "niveau de sécurité" devrait te convenir je pense car il rend l'url du fichier presque introuvable.

      Voir dans chaque profil, dans l'onglet "editor parameter", le bouton "renommer les noms à l'envoi".
      Cliquez sur l'image pour l'afficher en taille normale  Nom : Capture.JPG  Affichages : 0  Taille : 39,3 Ko  ID : 2027744
      A condition bien sûr comme te le dit RobertG que les articles contenant ces liens ne soient pas indexés (donc dans un partie "privée" du site ou en "noindex"),
      ou en verrouillant la partie de l'article ayant le lien (partie de l'article affichée qu'aux membres "ayant droit" en utilisant un plugin comme conditionnalcontent ou up par exemple).
      Dernière édition par roland_d_alsace à 30/05/2021, 10h33
      woluweb aime ceci.
      A tous les utilisateurs de Joomla du très Grand Est de la France et du Jura suisse
      Rejoignez le Joomla Users Groupe Alsace...
      roland_d_alsace va-t-il devenir roland_du_grand_est ?

      Commentaire


      • #18
        Jdownloads ou Docman (très pro, efficace) sont de très bon gestionnaire de documents (un document contient un fichier). Dépends du niveau de personnalisation du besoin en gestion et de l'aspect pro du site. Docman permet par exemple de "scanner" un dossier pour les importer (là aussi c'est payant)!

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X