× Tout ce qui concerne l'hébergement et les hébergeurs.

Question acces a php.ini

Plus d'informations
16 Sep 2007 09:38 #1 par userweb
acces a php.ini a été créé par userweb
Bonjour:

actuellement je m'oriente vers LLORD pour mon site.

Je sais que pour la sécurité de Joomla, il faut régler certains paramètres de php.ini et global.php.

dans les indications données par l'hébergeur, il écrit :

URL Rewriting : Oui
Ajustements .htaccess : Autorisés


question: cela est-il nécessaire et suffisant pour régler tous les paramètres de sécurité indispensable ou autres pour joomla ?. . .ou pas.?

merci

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
17 Sep 2007 09:43 #2 par lavsteph
Réponse de lavsteph sur le sujet Re : acces a php.ini
Bonjour,

pour plus d'informations, nos confrères ont mis en ligne une tutoriel sur la protection de Joomla : forum.joomlafacile.com/showthread.php?t=41363 :cligne:

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
17 Sep 2007 21:17 #3 par userweb
Réponse de userweb sur le sujet Re : acces a php.ini
merci pour ta réponse rapide : :bienjoue:

j'ai lu le kit protection de base de Sirius. très instructif et à approfondir !. . pour un débutant comme moi !

Voilà donc
1) contact LLord en leur demandant celà :

la team joomla, recommande ces réglages:

* Joomla! Register Globals Emulation: OFF
* Register Globals: OFF (configuration globale, onglet "serveur" uniquement sous joomla 1.0.13)
* Magic Quotes: ON
* Safe Mode: OFF <== si possible
* File Uploads: ON
* Session auto start: OFF

2) réponse de LLOrd
Joomla est parfaitement compatible avec nos serveurs.
Concernant les register globals, OFF empèche des fonctions d'êtres
correctement utilisées. Aussi, l'option est sur ON avec d'autres
sécurités en amont.
Tout le reste est bon, Safe mode est bien sur OFF. (ON bride les scripts).

php.ini peut ce régler par des balises dans un fichier de votre espace.
Dans la mesure où les configurations modifiées ne posent pas problème
aux autres sites hébergés.

que dois-je penser ? OK ou pas ?

c'est la raison de ma première question en ce qui concerne le réglage du ini php avec htaccess.
de plus dans leur réponse :"php.ini peut ce régler par des balises dans un fichier de votre espace.", je suppose qu'il s'agit du htacess

gilbert :cligne:

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
18 Sep 2007 02:03 #4 par lavsteph
Réponse de lavsteph sur le sujet Re : acces a php.ini
Bonjour,

encore un hébergeur qui n'a rien comprit

Concernant les register globals, OFF empèche des fonctions d'êtres
correctement utilisées. Aussi, l'option est sur ON avec d'autres
sécurités en amont.

il faudrait qu'il m'explique, ce qu'il arrivera en cas de piratage, c'est quand même pas très sérieux ce genre d'affirmation :sadjump:

J'espère qu'il est possible de modifier ce paramètre, si vous me donnez accès à votre ftp et un accès en super administrateur, je veux bien regarder pour vous aider à sécuriser votre site. (soit en mp soit par mail:webmaster@aide-joomla.fr) :cligne:

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
18 Sep 2007 16:30 #5 par userweb
Réponse de userweb sur le sujet Re : acces a php.ini
bonjour :cligne:

comme je l'ai dis, avant d'héberger mon site, je suis vos conseils en ce qui concerne les réglages possibles de ini.php, pour faire tourner joomla avec le maxi de sécurité.

C'est pourquoi, pour le moment, je cherche un hébergeur qui réponde au critères sécurité de joomla.

Je suis donc en local, et je continu ma quête d'hébergeur. je vais voir du coté de netissime, 1&1 nuxit. . . .

Si j'ai un doute ,comme avec Llord par exemple, je ne manquerais pas votre avis, pour choisir.

ET aussi . . . dans tous les cas de figures, quand le site sera en production, votre expertise sur l'état des lieux . . :cligne:

merci pour vos conseils
gilbert

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
18 Sep 2007 22:53 #6 par lavsteph
Réponse de lavsteph sur le sujet Re : acces a php.ini
bonsoir,

pour nuxit et 1&1, ils répondent sans problème aux paramètres de sécurité avec la création d'un php.ini.

Connectez-vous ou Créer un compte pour participer à la conversation.

  • Vous ne pouvez pas: Créer un nouveau sujet.
  • Vous ne pouvez pas: Répondre au sujet.
  • Vous ne pouvez pas: Éditer votre message.
Modérateurs: lavstephxillibittramber91Scottuxsergestarter
Temps de génération de la page : 0.541 secondes