Mon environnement : J 3.9.16
Bonjour,
J'ai défini dans le corps d'un article Joomla un script php essentiellement dédié à une tâche devant s'exécuter une fois chaque nuit, sans exception aucune dans le calendrier annuel.
Dans mon Cpanel chez O2switch, j'ai défini la tâche CRON activant cet article en lui précisant l'url de cet article.
Tout fonctionne bien, mais je me pose un sérieux problème d'insécurité : pour que mon hébergeur puisse accéder et exécuter un tel script, j'ai défini l'article correspondant en "accès PUBLIC" (alors qu'il aurait été bien préférable de choisir un accès de type "super-administrateur", mais j'imagine que l'hébergeur ne pourrait alors plus l'exécuter) !
Existe t-il une méthode pour sécuriser une telle tâche, pour empêcher quiconque de faire tourner à tout instant un tel script ... sauf mon hébergeur ?
nb:
1. ce script est évidemment absent de tout menu sur le site, mais je trouve que la sécurité est néanmoins très insuffisante,
2. pour gêner les aspirateurs de sites, j'avais installé un plugin dédié "system : content protection" (tous les articles correspondant à des liens de menu sont protégés contre les copier/coller, sauf ceux précisés dans le plugin). J'ai été contraint de le supprimer car il bloquait mes tâches CRON.
Merci pour votre aide.
Bonjour,
J'ai défini dans le corps d'un article Joomla un script php essentiellement dédié à une tâche devant s'exécuter une fois chaque nuit, sans exception aucune dans le calendrier annuel.
Dans mon Cpanel chez O2switch, j'ai défini la tâche CRON activant cet article en lui précisant l'url de cet article.
Tout fonctionne bien, mais je me pose un sérieux problème d'insécurité : pour que mon hébergeur puisse accéder et exécuter un tel script, j'ai défini l'article correspondant en "accès PUBLIC" (alors qu'il aurait été bien préférable de choisir un accès de type "super-administrateur", mais j'imagine que l'hébergeur ne pourrait alors plus l'exécuter) !
Existe t-il une méthode pour sécuriser une telle tâche, pour empêcher quiconque de faire tourner à tout instant un tel script ... sauf mon hébergeur ?
nb:
1. ce script est évidemment absent de tout menu sur le site, mais je trouve que la sécurité est néanmoins très insuffisante,
2. pour gêner les aspirateurs de sites, j'avais installé un plugin dédié "system : content protection" (tous les articles correspondant à des liens de menu sont protégés contre les copier/coller, sauf ceux précisés dans le plugin). J'ai été contraint de le supprimer car il bloquait mes tâches CRON.
Merci pour votre aide.
Commentaire