Oublié ?
Fermer

Identifiant oublié ?

Saisissez votre adresse e-Mail à l'étape suivante.

Continue
Oublié ?
Fermer

Mot de passe oublié ?

Saisissez votre adresse e-Mail à l'étape suivante.

Continue
Inscription
Logo NosyWeb
Aide - Tutoriels - Formation - Actualités
sur Joomla! ®

Recherche avancée
Organisme de formation Joomla! N°11 94 07985 94
Tips & Astuces JoomlaLe saviez-vous ? En cliquant sur le bouton "Accès rapide" présent sur la droite du site sur le bord de la fenêtre de votre navigateur, vous accéderez à une aide en ligne pour bien naviguer sur le site et pour accéder directement aux rubriques les plus importantes du centre de formation.
A tous les membres Joomea : le forum sera fermé du Samedi 15 Juin au 1er Juillet. En cas difficultés, le forum de l'AFUJ est toujours à votre disposition. Les membres Premium verront leur abonnement se prolonger de 2 semaines.

Configurez votre fichier php.ini pour plus de sécurité

Publié le jeudi 28 juin 2012 16:22
 

logo php 2En tant que fichier de configuration PHP, php.ini vous permet de modifier certains paramètres importants, vous laissant ainsi la possibilité de modifier le comportement de votre serveur PHP.

 

icone phpLocaliser le fichier php.ini

Le fichier php.ini se trouve sur le serveur. Il n’apparait pas dans les fichiers d’installation de votre site Joomla sauf si vous avez créé un fichier php.ini en local.

Pour trouver le chemin d’accès au fichier php.ini sur le serveur, rendez-vous dans le back-end de votre site Joomla (2.5) :

Site > Informations système > Informations PHP > Configuration File (php.ini) Path

Selon votre hébergeur, vous n’aurez peut-être pas accès au fichier php.ini. C’est souvent le cas lorsque vous êtes chez un hébergeur gratuit ou partagé.
 

Pour contourner ce problème, créez un fichier php.ini local, tel que décrit dans le lien ci-dessus, ou contactez votre hébergeur.

icone phpModifier le fichier php.ini d’origine

Dans ce petit tutoriel, nous allons modifier le fichier php.ini original sur votre serveur afin de renforcer la sécurité de votre site Joomla :

  • Trouvez le fichier php.ini sur le serveur
  • Faites une copie du fichier php.ini
  • Ouvrez le fichier php.ini (avec Notepad++ par exemple)
  • Effectuez les modifications suivantes :
  1. Changer expose_php = on en expose_php = off

Mettre ce paramètre sur off empêchera les hackers de voir quelle version de PHP vous utilisez.

  1. Changer allow_url_fopen = on en allow_url_fopen = off

Par défaut, ce paramètre est désactivé, comme il se doit. Désactivé, les fichiers distants ne seront pas traités comme des fichiers locaux sur le serveur, empêchant ainsi les attaques malveillantes.

  1. Changer session.use_trans_sid = on en session.use_trans_sid = off

Réduit le risque d'une attaque par fixation de session.

  1. Changer safe_mode = on en safe_mode = off (fonction supprimée dans PHP6)

Désactivé par défaut, comme il se doit. Quand il est activé, il désactive des fonctionnalités telles que exec () et chmod ().

  1. Changer register_globals = on en register_globals = off (fonction supprimée dans PHP6)

Désactivez cette option pour empêcher les pirates d'insérer des variables de requête à partir des formulaires HTML dans le but de hacker votre site.

  • Sauvegardez le fichier php.ini
  • Redémarrer votre serveur pour appliquer les changements
  • C’est terminé !
Notez que vous pouvez rencontrer des problèmes de fonctionnalité avec quelques extensions après avoir fait les changements ci-dessus.
 

Merci à iorbita d'avoir suggéré la traduction de cet article sur le forum :)

Source : webmasterscafe.com

A propos de l'auteur
Geoffrey LEOST
Contributeur n°1 pour NosyWeb et expert Joomla!, Geoffrey LEOST partage son expérience sur le site au travers de nombreux sujets et tutoriels sur Joomla et ses extensions.


Ajouter vos commentaires

0
  • Aucun commentaire trouvé

Top extensions *

*Testée et validée par NosyWeb.

Aimeriez-vous devenir membre Premium ?

Hébergeur Joomla N°1

Vous êtes à la recherche d'un hébergement optimisé pour Joomla (Rapide, Sécurisé, Simplifié,...) ? Votre hébergeur actuel ne vous apporte pas de support pour Joomla ?

Lisez ce sujet et faites le bon choix :

Quel hébergeur choisir pour installer Joomla ?

Formation Joomla Paris

A la recherche d'une formation Joomla en présentiel sur Paris / Ile de France ?
Financement OPCA / DIF possible

Formation Joomla 2.5 & 3.0 à Paris
Prochaine formation Joomla 2.5 :

-- 23/09/2013 --

Newsletter