Je frappe à la porte

paSlabrespaSlabres Member
octobre 2015 modifié dans Discussions générales
Bonjour,

mes pérégrinations dans le monde des SGC m'ont fait croiser un jour le chemin de Pluxml, qui petit à petit a fait son chemin dans ma tête, finalement dans mes projets.
Le "produit" et tous ses intervenants m'ont semblé de grande qualité –autant que je puisse en juger.
Premièrement donc, merci à tous les développeurs, contributeurs et supporteurs.

Les choses concrètes maintenant
En marge d'un site sous Wordpress, après m'être longuement entrainé en local, je viens de poser un ]:D sous Pluxml.
Rien d'expert –si j'en étais un, ce serait un exploit involontaire.
J'en suis aux balbutiements, les questions viendront au pied du mur auquel je me heurterai.

D'où viens-je, qui suis-je ?
Sur la technique
Débutant sur le web.
Non pas tout à fait, j'ai gagné un peu de recul en pataugeant dans Wordpress, ce qui me permet d'entrer avec moins de craintes dans les coulisses de Pluxml, que j'essaie de lire "dans le texte".

Sur le fond
Je fais des images, j'écris ; c'est l'essentiel de qui je suis.

]:D lien supprimé, trop de fouineurs louches

Mise au point d'un futur site sur serveur local MAMP (MacOS)
```Version de PHP : 7.4.2
Apache/2.2.34 (Unix) mod_wsgi/3.5 Python/2.7.13 PHP/7.4.2
mod_ssl/2.2.34 OpenSSL/1.0.2o DAV/2
mod_fastcgi/mod_fastcgi-SNAP-0910052141
mod_perl/2.0.11
Perl/v5.24.0

Réponses

  • Jerry WhamJerry Wham Member
    mars 2015 modifié
    Bienvenue et n'hésite pas à demander de l'aide si le mur te semble trop haut.
    Je ne me souviens que d'un mur immense, mais nous étions ensemble. Ensemble nous l'avons franchi. Souviens-toi...
  • StéphaneStéphane Member, Former PluXml Project Manager
    Hello et bienvenue ;)

    Consultant PluXml

    Ancien responsable du projet (2010 à 2018)

  • Bonsoir,

    merci à vous.
    Maintenant que j'ai passé le seuil, je pousse un peu plus loin ma curiosité dans les recoins de PluXml.

    Mise au point d'un futur site sur serveur local MAMP (MacOS)
    ```Version de PHP : 7.4.2
    Apache/2.2.34 (Unix) mod_wsgi/3.5 Python/2.7.13 PHP/7.4.2
    mod_ssl/2.2.34 OpenSSL/1.0.2o DAV/2
    mod_fastcgi/mod_fastcgi-SNAP-0910052141
    mod_perl/2.0.11
    Perl/v5.24.0

  • Bonsoir,

    j'ai temporairement abandonné le blog sous Pluxml, faute de temps pour être au four et au moulin.
    Par contre, de petits malins tentent régulièrement de s'y connecter par divers chemins.

    Mise au point d'un futur site sur serveur local MAMP (MacOS)
    ```Version de PHP : 7.4.2
    Apache/2.2.34 (Unix) mod_wsgi/3.5 Python/2.7.13 PHP/7.4.2
    mod_ssl/2.2.34 OpenSSL/1.0.2o DAV/2
    mod_fastcgi/mod_fastcgi-SNAP-0910052141
    mod_perl/2.0.11
    Perl/v5.24.0

  • Salut paSlabres,

    regarde dans le Wiki, il y a une liste de plugins pour renforcer la sécurité de PluXml.

    Dans les Plugins non officiels, Auth et HoneyPot devraient t’intéresser.
  • bazooka07bazooka07 PluXml Lead Developer, Moderator
    octobre 2015 modifié
    C'est vrai qu'un jour, les gros malins vont débarquer avec la liste des mots de passe piratée sur le site de rencontres Ashley Madison et tenter de rentrer par la force brute dans le back-office de ton site sur la page d'authentification. Vérifie que ton mot de passe n'est pas sur la liste s'il est du genre "123456" :D

    Ensuite installe un plugin pour avoir un captcha sur la page d'authentification comme ici.

    Autre point intéressant: tu peux renommer le dossier plugins dans "/core/admin/parametres_avances.php" et avec un client ftp. La manip est assez simple et ne demande pas de plugin supplémentaire. Idem pour le dossier datas

    Comme dit le proverbe : pour vivre heureux vivons cachés :P

    Par contre, changer les noms des dossiers core, lib et core/admin nécessite de modifier le code de pluxml à pas mal d'endroits. Je l'ai fait sur un serveur de test, c'est assez long.

    A++
  • le fait d'avoir le lien vers la page d'administration n'est pas toujours une bonne idée.
    personnellement je l'ai supprimé. c'est pas une technique miracle mais si ça peut écarter 1 ou 2 imbéciles, c'est toujours ça de gagné.
  • bazooka07bazooka07 PluXml Lead Developer, Moderator
    @niqnutn,

    Si l'intrus pense que ton site est propulsé par Pluxml, il va taper directement dans son navigateur "http://www.tonsite.com/core/admin/".
    Du coup t'as perdu du temps pour rien.

    Non, il faut pouvoir renommer ces dossiers.
  • Bonjour,

    merci de vos réponses.

    En fait, le site pluxml a été supprimé à l'occasion d'un changement d'hébergeur.
    Il est stocké chez moi en vue d'une remise en service ultérieure.

    Merci de vos conseils que je garde bien au chaud ; j'apprends toujours des experts.

    Mise au point d'un futur site sur serveur local MAMP (MacOS)
    ```Version de PHP : 7.4.2
    Apache/2.2.34 (Unix) mod_wsgi/3.5 Python/2.7.13 PHP/7.4.2
    mod_ssl/2.2.34 OpenSSL/1.0.2o DAV/2
    mod_fastcgi/mod_fastcgi-SNAP-0910052141
    mod_perl/2.0.11
    Perl/v5.24.0

Connectez-vous ou Inscrivez-vous pour répondre.