plugin système - En-têtes HTTP vs ext; commercial et ochStrictRouter

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • plugin système - En-têtes HTTP vs ext; commercial et ochStrictRouter

    Bonsoir

    1/ j'ai lu avec attention la discussion https://forum.joomla.fr/forum/joomla...gin-httpheader et différents liens mentionnés, mais je trouve cela un peu compliqué et depuis l'intégration le plugin a été modifié.

    Je vais décrire le site type à sécuriser. Je réalise actuellement un site communautaire pour une association qui a besoin de contributions à partir de formulaire côté front-end. Celui-ci insère le minimum via tinyMCE avec des onglets remplis de champs personnalisés ACF. J'utilise aussi le formulaire convert-forms (tassos) , commentaire avec akeeba engage et un module acymailing. Ce qui devrait être (à priori) les principales sources de problèmes.

    Simplement en activant le plugin puis l'onglet "Strict-Transport-Security (HSTS)" puis le dernier onglet "Content-Security-Policy (CSP)", je passe de D à B , ce qui est déjà pas mal, peu mieux faire. Pouvez-vous me conseiller sur les règles à ajouter pour améliorer la sécurité pour ce type de site ?

    2/ ochStrictRouter (https://onlinecommunityhub.nl/joomla...uter-12-months) est censé empêcher des pirates peuvent bourrer les pages de résultats des moteurs de recherche (SERP) avec de faux liens vers votre site. Est-ce qu'il y a une règle qui permettrait de ne pas installer ce plugin même si celui-ci est gratuit ?

    3/ je voudrai remplacer l’achat d'un composant commercial de sécurisation par le plugin natif . Avec l'idée (peut-être) que cela fasse en grande partie le boulot. Est-ce une illusion ?
    Dernière édition par herve à 10/08/2022, 22h11
    Faciliter l'adoption du meilleur du Libre auprès du grand public https://clibre.eu/ - Connaissez-vous des communicants ... pour promouvoir joomla ? https://forum.joomla.fr/forum/th%C3%...mouvoir-joomla

  • #2
    Bonjour,

    J'ai un dossier en cours avec des outils et de quoi comprendre ! J'ai vraiment hâte de terminer mon site pour vous aider et vous accompagner.

    Promis, je t'aide à obtenir facilement un A à ton prochain examen de site (et sans tricherie ! ).

    Pour la sécurisation, on aura une offre optionnelle (je ne le cache pas) mais surtout vers un apprentissage des bonnes pratiques sous Joomla 4 et en français. En fait, j'ai constitué une checklist pour chaque volet de site Joomla 4 : performance, sécurité, accessibilité... Sur la sécurité justement, je donne les préconisations mais également les outils pour analyser.

    Toute la documentation sera sous licence libre, gratuite et pourra être copié, modifié notamment un argumentaire si vous devez présenter les qualités de Joomla à ce sujet. Les outils seront également accessibles gratuitement en ligne mais limité pour ne pas surcharger le serveur (authentification obligatoire).

    Bientôt ! (et oui on bosse durant l'été )

    Eddy.vh, woluweb et 3 autres aiment ceci.
    Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

    Commentaire


    • #3
      Bonne nouvelle pour cette offre et une aide pour ce site
      Pas d'urgence mais j'ai hâte
      Faciliter l'adoption du meilleur du Libre auprès du grand public https://clibre.eu/ - Connaissez-vous des communicants ... pour promouvoir joomla ? https://forum.joomla.fr/forum/th%C3%...mouvoir-joomla

      Commentaire


      • #4
        Envoyé par Helloo
        Super ! Merci beaucoup daneel

        Ce sera un livre ?
        il y a plusieurs formats mais oui plutôt une série de livres blancs notamment sur la sécurité de Joomla 4.

        J'apporterai des compléments qui seront uniquement en ligne afin que je puisse développer les sujets et mettre à jour régulièrement.

        woluweb et Helloo aiment ceci.
        Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X