FPA - résumé de la configuration d'un site

Réduire
Ceci est un sujet important.
X
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • FPA - résumé de la configuration d'un site

    Bonjour à tous,

    FPA (Forum Post Assistant) est un script autonome qui affiche la configuration d'un site Joomla afin d'en faciliter le débogage.

    La version française permet, en plus des informations sensibles affichées sur votre navigateur, de générer un contenu plus neutre qui sera copié dans un message de ce forum afin de fournir toutes les données utiles pour obtenir de l'aide.

    Son fonctionnement est relativement simple.
    1. copier le script à la racine du site à analyser
    2. lancer le script par votre_site.fr/fpa-fr.php
    3. dérouler le panneau de configuration en cliquant sur "Afficher Assistant aux messages du forum Joomla.fr"
    4. vérifier les options d'exécution puis cliquer sur le bouton "Cliquer ici pour générer le message".
    5. copier le texte de la zone sur fond jaune pour le coller dans le message sur le forum.
    Vous trouverez le détail sur cette page de la KB : https://kb.joomla.fr/procedures/fpa-...tion-d-un-site

    Pour faire l'adaptation française de ce script, je me suis appuyé sur l'excellent travail de Yann (Daneel) pour la dernière version française qui datait de 4 ans.
    La version actuelle est compatible avec toutes les versions de Joomla, y compris la 4.0alpha5. J'ai ajouté la possibilité d'exporter au format Markdown pour ceux qui, comme moi, veulent conserver une trace écrite de la configuration de leurs sites.

    Le côté "vieillot" de l'interface est celui de la version GB. J'ai choisi de le conserver pour faciliter les mises à jour ultérieures. Ce script peut-être complété par des sections spécifiquement françaises. C'est le cas pour l'export Markdown.

    N'hésitez pas à poster ici toutes les remarques et suggestions qui vous viennent à l'esprit. Ce script doit être un outil qui facilite l'aide aux nouveaux (et anciens) Joomleurs par les autres membres du forum.

    A télécharger sur : https://github.com/AFUJ/FPA
    manu93fr et cavo789 aiment ceci.
    UP, le plugin universel à découvrir sur https//up.lomart.fr
    bgMax
    , AdminOrder, MetaData, Zoom, ArtPlug, Custom, Memo, Filter, ... sur http://lomart.fr/extensions

  • #2
    Bonjour

    Je trouve votre outil super, car il permet d'avoir une vision détaillée et explicite d'un de nos sites et des ses composants.

    La question que je me pose est la suivante :
    Existe t-il le même outil pour obtenir les mêmes infos d'un site dont on est pas le propriétaire ?
    Cela permettrait quelque fois, de connaitre le template et les modules et composants d'un site qui nous parait sympa....

    Merci de votre éclairage
    Merci

    Cordialement

    Commentaire


    • #3
      Bonjour,
      la réponse est non ... tu t'en doutes bien !
      C'est pour cela que ce fichier existe
      Car si on pouvait avoir le même résultat de "l'extérieur" ... j'entends par là, sans être propriétaire du site pour justement déposer le fichier sur le ftp ... et bien ce fichier FPA n'aurait plus aucun intérêt
      Dernière édition par manu93fr à 16/01/2019, 16h09
      Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
      Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

      Commentaire


      • #4
        Re bonjour

        Je savais bien qu'il était impensable de poster par FTP, un exécutable php, sur un site nous appartenant pas....
        J'ai bien compris aussi, que FPA n 'existerait pas si on pouvait obtenir ces résultats sans FPA..

        Ma question portait surtout sur l'existence ou pas d'un outil pouvant offrir le même résultat, sans poster quoique que ce soit sur le site en question.
        J'imagine que cela pourrait intéresser quelques webmasters souhaitant s'inspirer d'un site à l'apparence sympathique, esthétique et performant....
        Merci

        Cordialement

        Commentaire


        • #5
          Et une arme pour les attaquants qui pourraient détecter les versions des logiciels utilisés, dresser un inventaire, savoir qui attaquer si une faille de sécurité est rendue publique, etc.

          Non vraiment une mauvaise idée.

          Maintenant pour info tu as des outils moins complets mais basique comme builtwith.com

          Bonne soirée
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #6
            Tu te contredis là .. non ? Et je te dis ça tranquillement sans agressivité

            Tu dis avoir bien compris que FPA n 'existerait pas si on pouvait obtenir ces résultats sans FPA ... mais tu demandes s'il existe un outil pouvant offrir le même résultat (sous entendu comme FPA), sans poster quoique que ce soit sur le site en question.
            Donc s'il existait un tel outils, FPA n'existerai pas ... et on ne vous demanderai pas : Quel template, Quelle version de php, Quel composant utilisent tels ou tels dans vos posts ... on se servirait de l'outils (miracle) en question

            Par contre, quelquefois, en regardant le code source .. on peut deviner un peu ... le template par exemple
            Dernière édition par manu93fr à 16/01/2019, 21h28
            Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
            Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

            Commentaire


            • #7
              Bonjour

              Je n'avais pas senti de l'agressivité dans ta réponse, mais j'ai surtout voulu préciser ma question, pour être sûr d'être précis dans la formulation.
              En résumé, j'ai compris à la lecture de vos réponses, qu'un outil avec de telles fonctionnalités pourrait nuire à la sécurité.
              Concernant builtwith.com que j'ai déjà utilisé, il ne donne pas autant de détail sur les composants, modules, templates utilisés.

              Merci, en tout cas, pour la réactivité de vos réponses

              cordialement
              Merci

              Cordialement

              Commentaire


              • #8
                Pour en savoir plus sur un site, la touche f12 de ton navigateur t offres tout un tas d infos sur le site en question.
                Après c est a toi de savoir lire.
                Tu peux aussi deviner le CMS(si le site en utilise un), le template, les librairies utilisées et importées...
                Chaque CMS a son empreinte.
                Si tu travailles avec, rien qu en regardant le site tu arrives a savoir... l 'allure génrale et des details communs entre eux....

                Commentaire


                • #9
                  Et certains forums ont inclus ceci directement quand on ouvres un nouveau sujet.

                  Tu as des forums qui te demandent ta config, les versions de softs installés....

                  Commentaire


                  • #10
                    Bonjour,

                    Attention, sauf erreur de ma part, l'outil semble vérolé (lien Github et lien direct)

                    Mon anti-virus m'alerte lors du téléchargement > Backdoor:PHP/Yorcirekrikseng.E

                    Bien à vous,

                    Maxime

                    Commentaire


                    • #11
                      Bonjour

                      J'ai rapido survolé (à l'oeil) plusieurs centaines de ligne de code, je n'ai rien vu de spécial.

                      Le fichier n'a plus évolué depuis novembre 2018 aussi une analyse poussée n'a pas beaucoup de sens vu que la version originale, en anglais, à fortement évoluée depuis (voir https://forumpostassistant.github.io/docs/).

                      Concernant ton antivirus, je ne pourrais que supposer qu'il s'agit d'un faux positif.

                      Bonne journée.
                      Christophe (cavo789)
                      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                      Commentaire

                      Annonce

                      Réduire
                      Aucune annonce pour le moment.

                      Partenaire de l'association

                      Réduire

                      Hébergeur Web PlanetHoster
                      Travaille ...
                      X