Personnalisations : PHP-Nuke : Securisation Page(s): 2/5
config.php
Le fichier config.php, de part sa vocation, contient tous les codes nécessaires à l'écriture dans la base de données de PHP-Nuke. Indispensable au bon fonctionnement de votre portail, il n'en reste pas moins un fichier sensible et donc à protéger. En effet, d'origine ce fichier est à placer à la racine de votre site. Je vais donc vous expliquer comment assurer un minimum de protection à ce fichier.
1 - Créez un répertoire, avec un nom de votre choix, à la racine de votre site. Par exemple : lemienamoi et appliquez lui un C H M O D de 755.
2 - Placez dans ce répertoire un fichier .hta@@@ccess avec ce contenu et appliquez lui un C H M O D de 644:
3 - Déplacez le fichier config.php qui se trouve à la racine de votre site dans le répertoire (d'exemple) lemienamoi.
4 - Créez un nouveau fichier config.php avec ce contenu :
| Code: |
<@@@?php
include("lemienamoi/config.php");
?@@@> |
puis envoyez le sur votre serveur à la racine de votre site.
Votre fichier config.php est à présent protégé.
Forums
Même si depuis les dernières versions de BBtoNuke la sécurité a progressé de façon considérable, un petit surplus n'est jamais négligeable. D'autant plus que le module Forums est de loin celui qui possède le plus de fonctions sur le portail.
Il est très facile d'augmenter cette dernière une fois NSN Sentinel installé.
Créez un fichier .hta@@@ccess et placez y les lignes suivantes :
| Code: |
Options -Indexes
<Files .staccess>
deny from all
</Files>
<Limit GET POST PUT>
require valid-user
</Limit>
Authname "Zone protégée"
AuthType Basic
AuthUserFile /VOTRE_CHEMIN_RELATIFl/REPERTOIRE_CREE_POUR_LE_CONFIG.PHP/.staccess |
A présent, pour tout accès à l'administration du forum, en sus de la connexion en tant qu'administrateur, le mot de passe de Sentinel vous sera demandé. Il est bien sûr possible d'appliquer cette astuce pour les autres modules de votre PHP-Nuke.
Page précédente (1/5) - Page suivante (3/5) 
Publié le : 2007-07-26 par stefvar, dernière modification le : 2007-07-26 par stefvar(489 lectures)
|