Comment sécuriser un site Joomla
Team Host.it 4 min de lecture
Contenu
https://youtu.be/fBCEd7o2FOA
Mises à jour Vérifier régulièrement la version de Joomla installée pour éviter d'utiliser une version ancienne et obsolète est l'action la plus importante à prendre pour assurer la sécurité de votre site Web.
Pour vérifier les mises à jour, accédez simplement au Panneau de configuration et affichez les messages de disponibilité des nouvelles mises à jour pour les extensions et le noyau Joomla.
Vérification des vulnérabilités connues Joomla utilise des listes de diffusion pour tenir les utilisateurs informés en cas de vulnérabilités de sécurité présentes dans le noyau ou les extensions. S'abonner à ces listes pour recevoir des notifications peut être un bon moyen de garder un œil sur les versions de correctifs de sécurité.
Mot de passe administratif sécurisé La meilleure pratique la plus efficace pour créer un mot de passe sécurisé est celle de la longueur : utilisez un mot de passe long avec de nombreuses variations de caractères pour éviter les attaques dites « par force brute » (c'est-à-dire l'utilisation de scripts par des pirates pour deviner les combinaisons de caractères les plus utilisées dans les mots de passe).
Sauvegarde Tous les profils d'hébergement Host fournissent un service de sauvegarde automatique quotidien avec une conservation allant jusqu'à 90 jours. C’est déjà un excellent moyen de protéger les données de votre site Web.
Si vous souhaitez ajouter une plus grande sécurité au service de sauvegarde inclus dans votre profil d'hébergement, nous vous recommandons d'utiliser des sauvegardes personnelles avec l'extension la plus utilisée pour les sites Joomla, à savoir Akeeba Backup.
Autorisations sur les fichiers et dossiers Dans tous les CMS, y compris Joomla, il est possible de définir différents niveaux d'accès aux fichiers et dossiers. Les autorisations d'accès empêchent les modifications non autorisées et il est donc très important de les définir correctement. Un site Joomla en ligne doté d'autorisations inappropriées est facilement attaqué.
Il existe une extension pour Joomla, Admin Tools, qui vous permet de vérifier et de corriger les autorisations de fichiers afin de garantir un niveau de sécurité plus élevé pour votre site Web.
Versions PHP La discussion sur les versions mises à jour s'applique non seulement au noyau de Joomla, mais aussi et surtout au langage dans lequel ce CMS est écrit (ainsi que de nombreux autres logiciels et applications sur le web), à savoir PHP.
Vérifiez la version de PHP que vous utilisez avec Joomla en allant dans "Système > Informations système" et vérifiez qu'il s'agit de la dernière disponible également en termes de vulnérabilités.
Le cycle de publication de la version PHP est disponible en ligne.
Contrôle et suppression des utilisateurs inactifs Si votre site Joomla est actif depuis un certain temps, vous aurez presque certainement accumulé une série de super utilisateurs (utilisateurs disposant de privilèges d'administration de site maximum). Si ces utilisateurs ne sont plus utilisés, il est judicieux de faire un bon ménage, pour éviter que les comptes ne soient utilisés par des pirates pour prendre la gestion de votre site.
Pour vérifier les super utilisateurs inactifs, vous pouvez accéder à "Gestion des utilisateurs", filtrer par groupes d'utilisateurs et vérifier combien et quels administrateurs et super utilisateurs sont présents, en éliminant ceux qui ne sont plus utilisés ou qui ne sont plus nécessaires.
Une autre pratique très importante consiste à renommer l'utilisateur « admin » avec un nom d'utilisateur plus personnalisé. Changer ce nom d'utilisateur en quelque chose d'autre que "admin" rendra certainement plus difficile pour un pirate informatique d'essayer de deviner ces données en vue d'une éventuelle attaque par force brute sur votre site Joomla.
Extensions inutilisées Vérifiez toujours toutes les extensions que vous avez installées sur votre site Joomla au fil du temps. Les utilisez-vous toujours tous ? Si la réponse est non, procédez à la désinstallation de celles que vous n’utilisez plus, d’autant plus que ces extensions pourraient contenir des failles de sécurité qui mettraient en danger l’ensemble de votre site Web.
N'oubliez pas de procéder comme ceci :
Désactivez d’abord l’extension que vous souhaitez désinstaller pour vérifier l’impact que cela pourrait avoir sur le site ;
Faites une copie de sauvegarde AVANT de désinstaller ;
Désactivez les mécanismes de mise en cache du site ;
et enfin, désinstallez l'extension.
Suppression des anciens fichiers et installations Dans votre installation Joomla, vérifiez que vous n'avez pas de fichiers supplémentaires qui ne sont plus nécessaires tels que :
fichiers de sauvegarde du site accessibles au public ;
anciennes versions du site dans certains sous-dossiers.
Si ces types de fichiers sont présents, procédez à leur suppression.
Protection du backend Voici les deux manières les plus courantes d'empêcher les utilisateurs d'accéder au backend :
protéger le dossier « administrateur » avec un mot de passe ;
ajoutez un paramètre secret à l'URL du backend.
Authentification à 2 facteurs En utilisant un système d'authentification à 2 facteurs (par exemple en saisissant un jeton numérique à chaque connexion) vous réduisez la possibilité pour les pirates d'identifier le mot de passe pour accéder à votre site Joomla.
Hébergement optimisé pour Joomla La plupart des conseils répertoriés ici dans cet article sont des actions que vous, utilisateurs de Joomla, devez effectuer directement pour votre site Web. Chez Host nous nous chargeons de vérifier que vos sites sont sécurisés et mis à jour pour éviter d'éventuelles attaques. Notre Service Client vous avertit en cas de site piraté et tente d'identifier avec vous les bonnes pratiques à mettre en œuvre pour améliorer la sécurité de votre installation Joomla.
DÉCOUVREZ LES HÉBERGEMENT OPTIMISÉS POUR JOOMLA
Hébergement Joomla
Hébergement Joomla en Italie
Offres avec sauvegardes, certificats SSL et outils pour développeurs et agences.
Articles connexes
Du blog
Des archives