Un service de sécurité partenaire de Joomla...

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • pmleconte
    a répondu
    Je suis en train de regarder la procédure officielle pour éviter ce genre de spam qui, pour un public non éclairé, peut créer des grosses frayeurs car venant d'un site supposé sérieux. De plus, c'est une démarche commercial que je déteste .

    Pascal

    Laisser un commentaire:


  • lomart
    a répondu
    Salut pascal,

    C'est pas bien d'avoir un site infesté , je n'aurais jamais cru cela de toi ...
    Heureusement qu'ils s'en sont rendu compte

    Laisser un commentaire:


  • pmleconte
    a répondu
    Bonjour,

    Petit retour sur sitelock: depuis que je suis inscrit chez eux, je reçois régulièrement des mails comme suit:

    Hello!

    This is Matt with SiteLock website security, the trusted security partner to your host. At this time our scans have indicated to us that there is an infection in your website files. If you are familiar with the removal and patching process please login to your stats directory and search for your malware.txt file to do so.

    You may also reach out me directly and I can go over the services that we offer to find, fix, and prevent malware. I urge you to take action quickly, as not dealing with malware can lead to cross infection or the suspension of the site.

    You can reach me here by email, phone, or chat on our front of site at sitelock.com or under malware/security in the chat option with your hosting provider. I am in the office from 9 am - 5:30 pm PST. Look forward to speaking with you.

    Thank you,

    Regards,

    Matt Crasilli
    un peu moyen, non ?

    Pascal

    Laisser un commentaire:


  • lefabdu51
    a répondu
    bon en allant voir sur leur site, j ai 3 lettres qui veulent tout dire.
    Si le prix de leur plan de base est "request a quote", c est que c est une solution qui coutes un bras.
    Seconde conclusion, c est pas pour les particuliers.
    De plus , les fonctions (hors scan site) du produit sont deja dans mon offre d'hebergement.
    en dernier, faites ce qui doit etre fait avant de souscrire a un service en cloud:
    hottps://www.sitelock.com/terms

    Lisez les TOS.... (CGU en francais).

    Et pour la fonction de scan de site, a voir selon besoin.
    Il y a d autres solutions qu'eux.

    Laisser un commentaire:


  • daneel
    a répondu
    Envoyé par tataye Voir le message
    J'aime l'idée de DarkJed ( du moins la menace, parce qu'il ne faudrait pas en arriver là, n'est ce pas ?)
    Il n'appartient qu'à vous de développer l'idée ou de la réinventer mais ce sera toujours difficile à maintenir...
    Ce sont les mêmes raisons qui ont poussé l'association à fermer extensions.joomla.fr :
    Vous avez créé ou hacké un composant/module/plugin/template et souhaitez le faire savoir, c'est ici !


    Mis à part l'annonce de la société, il n'y a pas eu de com' coté joomla donc il est prudent de mettre tout cela au conditionnel...

    Quand au process de la JED actuelle, je pense que ce n'est rien comparé à d'autres.

    Laisser un commentaire:


  • tataye
    a répondu
    J'aime l'idée de DarkJed ( du moins la menace, parce qu'il ne faudrait pas en arriver là, n'est ce pas ?)

    Laisser un commentaire:


  • roland_d_alsace
    a répondu
    Envoyé par daneel Voir le message
    Avis : En résumé si l'info est confirmé, les extensions de la JED seront certainement soumis à une batterie de test supplémentaire pour être validé ainsi que les nouveaux templates présentés dans le futur site ( http://templates.joomla.org/ ) ce qui est plutot positif. Reste à savoir si la promotion ne sera pas trop "envahissante" et si les services seront à basiquement gratuit ou payant... A suivre....
    C'est l'annota qui moi me chagrine le +

    Je pense qu'il ne faudrait pas tomber dans des logiques à tendances actuelles chez les fabriquants d'OS avec leurs "stores".

    Ces "normes" et "formalismes" ne peuvent que freiner la "créativité".

    Que l'on renforce la sécurité, pour rassurer les webmasters un peu moins chevronnés OK, mais qu'on ne bloque pas l'accès au JED, ceci par exemple avec un système de notation.

    Nombre d'entre nous sont quand même assez grand, pour se faire une idée, chacun de son côté avant d'installer une extension.
    Quitte à signaler un problème dans les commentaires, et ainsi à aider l’éditeur à améliorer son produit.

    Je trouve que nous ne sommes pas assez "riche" dans notre catalogue pour nous permettre d'imposer des contraintes qui ne peuvent qu'effrayer certains éditeurs d’extensions.
    Si dans l'avenir il faut chercher le produit de nos rêves à l’extérieur du JED...
    ...on va se faire un "darkJED"
    Dernière édition par roland_d_alsace à 17/11/2017, 09h17

    Laisser un commentaire:


  • roland_d_alsace
    a répondu
    C'est un panel effectivement reconnu.

    Mais on est quand même sur du tout payant et accessoirement avec code chiffré (il faut aussi le dire ).

    Donc pas tout à fait la philosophie de notre CMS préféré.

    Concernant les tarif, j'ai trouvé du 7.33 à 33€ / mois (HT je suppose) : https://www.plesk.com/pricing/
    Ceci sans l'option objet de ce fil.
    Il faut donc avoir le besoin, et gérer de nombreux serveurs et domaines.

    De mon côté j'utilise ISPConfig sur mes dédiés, Panel qui a bien évolué, surtout au niveau de la gestion des certificats letsencrypt.
    Mais rien au niveau des CMS ou autres scripts installés en aval d'apache (est-ce le boulot d'un panel ?)

    Mais on peut saluer l'initiative, c'est certain.
    Dernière édition par roland_d_alsace à 17/11/2017, 09h25

    Laisser un commentaire:


  • daneel
    a répondu
    Envoyé par pmleconte Voir le message
    Pas d'information sur les coûts, pour l'instant...
    Seul info en français, c'est l'hébergeur amen qui nous le propose dans leur solution : https://www.amen.fr/sitelock/
    Sincèrement, j'espère que l'offre proposé aux sites sera différentes car le montant est assez élevé pour le nombre de pages traitées !
    Pour avoir un avis objectif, il faudrait comparer avec d'autres solutions comme myjoomla, la nouvelle solution de plesk ou d'autres services tiers basé sur la sécurité.
    Mais laissons un peu de temps de voir comment ces nouvelles propositions vont venir à nous l'année prochaine.

    Coté GDPR (General Data Protection Regulation), il faudra porter votre attention aux conditions particulières et à la politique de confidentialité.

    Laisser un commentaire:


  • daneel
    a répondu
    oui mais il faut attendre l'annonce officielle de Joomla avant de se prononcer...

    Je suppose que ce n'est pas une coïncidence que le communiqué de presse de cette société tombe juste avant Joomla World Conference ( JWC 2017 : https://conference.joomla.org/ )

    Laisser un commentaire:


  • GraphiqueDesign
    a répondu
    Attention à ne pas perdre les "libertés" de l'open source avec des plans bizarres ... Une forte communauté, c'est très attirant ! Serons-nous filmés à notre insu ? ;-D

    Laisser un commentaire:


  • pmleconte
    a répondu
    Première réponse de sitelock (il est 2h30 du matin chez eux, n° de téléphone en Californie...) => merci de nous appeler pour que l'on puisse discuter un moment sur vos problèmes...

    Pas d'information sur les coûts, pour l'instant...

    N'ayant pas envie d'être contacté par un commercial au téléphone, je n'ai pas laissé de n° valide.

    A suivre,

    Pascal

    Laisser un commentaire:


  • pmleconte
    a répondu
    Merci pour ce partage.

    " si les services seront à basiquement gratuit ou payant." : en regardant rapidement sur le site https://www.sitelock.com, difficile de trouver le moindre prix. A chaque fois, on tombe sur "request a quote" ("demandez un devis" en français), façon gentil de ne pas vouloir donner le prix (c'est pas cher et notre commercial vous en convaincra......).

    Wait and see....

    Pascal

    PS: je viens de faire une demande de devis, on verra bien....

    Laisser un commentaire:


  • Un service de sécurité partenaire de Joomla...

    14/11/2017

    Reçu l'info suivante :

    SiteLock, un leader mondial de solutions de sécurité pour site web vient de conclure un partenariat avec Joomla.

    Joomla utilisera et fera la promo des produits et service de Sitelock : détection et correction automatique des logiciels malveillants, analyse des vulnérabilités, pare-feu applicatif (WAF) et réseau de diffusion de contenu (CDN).

    SiteLock fournira des solutions de sécurité aux utilisateurs pour une expérience de site Web sécurisée dans un environnement open source où la flexibilité et la facilité d'utilisation sont impératives. En outre, Joomla! sera inclus dans l'analyse de la plateforme SiteLock, qui examine de manière proactive les plugins et les templates de sites Web dans les systèmes de gestion de contenu afin d'identifier les menaces et les vulnérabilités malveillantes.

    En juillet dernier, sitelock a acquis la technologie d'une société néerlandaise (patchman) qui proposait des actions de surveillance (depuis le panel de serveurs comme cpanel) et pouvant corriger les vulnérabilités si le cms n'avait pas encore déployé de correctif.

    source : © PR Newswire Europe https://www.prnewswire.com/news-rele...300554026.html

    Avis : En résumé si l'info est confirmé, les extensions de la JED seront certainement soumis à une batterie de test supplémentaire pour être validé ainsi que les nouveaux templates présentés dans le futur site ( http://templates.joomla.org/ ) ce qui est plutot positif. Reste à savoir si la promotion ne sera pas trop "envahissante" et si les services seront à basiquement gratuit ou payant... A suivre....

Annonce

Réduire
Aucune annonce pour le moment.

Partenaire de l'association

Réduire

Hébergeur Web PlanetHoster
Travaille ...
X