Site internet et parefeux

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Site internet et parefeux

    Bonjour à tous.
    J'ai récemment donné une carte de visite à un contact travaillant dans un grand groupe industriel.

    Mon site 'www.stateofart.bzh' est bloqué par leur parefeux: you have tried to acces a web page which is in violation of your internet usage policy.

    D'après mon contact, ce serait certainement du a certaines regles de sécurité informatique, que mon site ne respecterait pas.

    Une idée ?
    Dernière édition par Mangaku à 23/06/2017, 20h41

  • #2
    Re : Site internet et parefeux

    Bonjour

    Tu nous demande de regarder dans une boule de cristal là.

    C'est dans leur pare-feu avec leurs règles internes et c'est donc difficile de te répondre.

    Allez un essai au petit bonheur la chance : peut-être l'extension de ton nom de domaine qui serait bloquée.

    Ce serait au service informatique de cette société d'analyser le log des accès bloqués afin d'avoir l'explication du blocage...

    Bonne journée
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Site internet et parefeux

      Envoyé par cavo789 Voir le message
      Bonjour

      Tu nous demande de regarder dans une boule de cristal là.

      C'est dans leur pare-feu avec leurs règles internes et c'est donc difficile de te répondre.

      Allez un essai au petit bonheur la chance : peut-être l'extension de ton nom de domaine qui serait bloquée.

      Ce serait au service informatique de cette société d'analyser le log des accès bloqués afin d'avoir l'explication du blocage...

      Bonne journée
      C'est quasi mot pour mot la réponse que j'ai faite à mon collègue...
      Mais j'ai tenté en me disant que peut être, il y avait des règles de sécurité spécifique à Joomla qui pourrait faire que le site ne passe pas.

      Merci =)

      Commentaire


      • #4
        Re : Site internet et parefeux

        Une autre piste, ton site web n'est pas en https
        https://www.stateofart.bzh/ ça donne ça si le parefeu oblige une telle connexion
        Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
        Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

        Commentaire


        • #5
          Re : Site internet et parefeux

          Envoyé par manu93fr Voir le message
          Une autre piste, ton site web n'est pas en https
          https://www.stateofart.bzh/ ça donne ça si le parefeu oblige une telle connexion
          Hum... possible tient !
          Jvais regarder comment faire pour mettre en SSL avec 1and1

          Commentaire


          • #6
            Re : Site internet et parefeux

            Chez 1&1, en mutualisé tu as droit à un certificat. Si tu ne l'as pas déjà utilisé, il est même possible que tu aies une fenêtre popup pour te le proposer lorsque tu accèderas à la gestion de ton compte.
            Une fois le certificat actif, il te suffira d'aller dans la configuration de ton site, depuis l'administration, et dans l'onglet "serveur" activer https pour le site et l'administration. Ce n'est pas plus compliqué.
            "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
            MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

            Commentaire


            • #7
              Re : Site internet et parefeux

              Envoyé par RobertG Voir le message
              Chez 1&1, en mutualisé tu as droit à un certificat. Si tu ne l'as pas déjà utilisé, il est même possible que tu aies une fenêtre popup pour te le proposer lorsque tu accèderas à la gestion de ton compte.
              Une fois le certificat actif, il te suffira d'aller dans la configuration de ton site, depuis l'administration, et dans l'onglet "serveur" activer https pour le site et l'administration. Ce n'est pas plus compliqué.
              J'en suis a l'etape ou il faut installer le certificat sur le serveur

              Commentaire


              • #8
                Re : Site internet et parefeux

                Envoyé par Mangaku Voir le message
                il y avait des règles de sécurité spécifique à Joomla qui pourrait faire que le site ne passe pas.
                Je ne vois pas à quoi tu peux penser précisement... les règles de sécurité auxquelles moi je pense sont pour protéger le site des attaques. Ici, ce n'est pas du tout ça : l'accès au site est proscrit. Si cela avait été du WP, Drupal, SPIP, html, ... cela n'aurait, selon moi, rien changé. Le firewall bloque l'accès; les "règles de sécurité du site" ne sont mêmes pas activées; le site n'étant pas atteint.

                Alors, oui, l'extension du domaine (.bzh) pourrait ne pas être connu du firewall et, dans l'idée d'une liste blanche, le firewall pourrait se dire "connait pas bzh donc pas accès". C'est un peu tordu mais c'est du moins une piste.

                Le fait que le site ne soit pas en https aussi, pourrait être une piste, mais cela va bloquer un pourcentage juste gigantesque de sites.

                Re : pour moi, c'est le service ICT de la boîte qui doit expliciter ce blocage.

                Bonne recherche.
                Christophe (cavo789)
                Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                Commentaire


                • #9
                  Re : Site internet et parefeux

                  Savez vous ou installer le certificat .cer sur mon VPS ?
                  Car il a beau être activé sur l'espace 1and1, si je passe joomla en HTTPS, ca ne fonctionne pas.

                  Commentaire


                  • #10
                    Re : Site internet et parefeux

                    Pour ça, tu devrais voir si l'aide de 1&1 en parle, sinon appelle-les. Il est probable que tu doives modifier les paramétrages de ton serveur pour que le certificat soit pris en compte.

                    Je pensais que tu étais en mutualisé, où c'est aussi simple que je l'ai décrit.
                    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                    Commentaire


                    • #11
                      Re : Site internet et parefeux

                      Envoyé par RobertG Voir le message
                      Pour ça, tu devrais voir si l'aide de 1&1 en parle, sinon appelle-les. Il est probable que tu doives modifier les paramétrages de ton serveur pour que le certificat soit pris en compte.

                      Je pensais que tu étais en mutualisé, où c'est aussi simple que je l'ai décrit.
                      Je vais faire ca.
                      Je suppose que il faut que je passe par Apache.
                      Ca me rassure pas des masses haha

                      Commentaire


                      • #12
                        Re : Site internet et parefeux

                        J'ai suivi ce tuto:
                        Comment installer un certificat SSL sur Apache 2 avec Mod_SSL. Tutoriel complet ! Savoir comment configurer Apache 2 Mod_SSL pour un certificat SSL


                        Mon VH est:
                        <VirtualHost *:443>
                        # Activation du SSL
                        SSLEngine On

                        # Activation de tous les protocoles sécurisés (TLS v1.0, TLS v1.1 et TLS v1.2) tout en désactivant les protocoles non sécurisés (SSL v2 et v3)
                        SSLProtocol All -SSLv3 -SSLv2

                        # On active les méthodes de chiffrement, et on désactive les méthodes de chiffrement non sécurisés (par la présente d'un !)
                        SSLCipherSuite HIGH:!aNULL:!MD5:!ADH:!RC4:!DH

                        # Le navigateur devra choisir une méthode de chiffrement en respectant l'ordre indiquée dans SSLCipherSuite
                        SSLHonorCipherOrder on

                        # Chemin vers le certificat SSL de votre nom de domaine
                        SSLCertificateFile "/etc/ssl/certs/www.stateofart.bzh_ssl_certificate.cer"

                        # Chemin vers la clée privée du certificat SSL de votre nom de domaine
                        SSLCertificateKeyFile "/etc/ssl/private/www.stateofart.bzh_private_key.key"


                        ServerAdmin contact@stateofart.bzh
                        ServerName StateOfArt.bzh
                        ServerAlias www.stateofart.bzh

                        DocumentRoot /var/www/StateOfArt/
                        </VirtualHost>
                        Mais du coup je tombe sur une 404.

                        Des idées ?

                        Commentaire


                        • #13
                          Re : Site internet et parefeux

                          Anyone? :-(

                          Commentaire


                          • #14
                            Re : Site internet et parefeux

                            Hello .. on est sur un forum Joomla! ... pas spécialement aguerrit sur des install de certificat SSL sur un VPS ... ça devient technique là
                            Tu as demandé a 1&1 ??? comme te l'a suggéré Robert ...
                            Dernière édition par manu93fr à 12/06/2017, 16h30
                            Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                            Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                            Commentaire


                            • #15
                              Re : Site internet et parefeux

                              Envoyé par manu93fr Voir le message
                              Hello .. on est sur un forum Joomla! ... pas spécialement aguerrit sur des install de certificat SSL sur un VPS ... ça devient technique là
                              Tu as demandé a 1&1 ??? comme te l'a suggéré Robert ...
                              Bon mon erreur vient que je tapais pas HTTPS..... hahahahahaha

                              Du coup, faut juste que je force Joomla a lancer en https, et ce sera ok

                              Commentaire

                              Annonce

                              Réduire
                              Aucune annonce pour le moment.

                              Partenaire de l'association

                              Réduire

                              Hébergeur Web PlanetHoster
                              Travaille ...
                              X