Bienvenue, Invité
Merci de vous identifier ou de vous inscrire.    Mot de passe perdu?

Vous n'êtes pas identifié(e).


CrawlProtect - Protéger vos sites sous Joomla.
(1 lecteur(s)) (1) Invité(s)
Aller en basPage: 12345678...20
SUJET: CrawlProtect - Protéger vos sites sous Joomla.
*
 date du message  24/01/10 à 16:49 #15496
lavsteph
lavsteph Administrateur
Webmaster
Messages: 4039
Personne n'est hors ligne
 CrawlProtect - Protéger vos sites sous Joomla.
Postez dans ce topic vos questions, remarques, suggestions à propos de cet article.

Vous pouvez le lire ICI

==> Téléchargement du htaccess (réservé aux membres)
==> Support officiel de Crawlprotect
==> Installation de Crawlprotect : www.crawlprotect.com/fr/documentation.php

Edit du 11 mars 2010
Le temps de voir la version 1.5 et la compatibilité du htaccess, veuillez utiliser la version ci-dessous.

Fichier réservé aux membres.
Veuillez vous connecter ou vous enregistrer.



Pré-requis et mise en garde :

  • Votre hébergeur doit accepter l'utilisation et la gestion des .htaccess
  • Ce fichier et susceptible de créer des dysfonctionnements sur votre site suite à une mauvaise utilisation,
  • En aucun cas les auteurs ne pourront être tenu responsable des dégâts occasionnés, vous devrez donc l'utiliser en connaissance de cause,


L'api CrawlProtect comporte dans son archive un fichier .htaccess compatible pour plusieurs types de Cms et Forums, elle fonctionne relativement bien avec une installation de base de Joomla.

L'un des principaux avantage de ce développement est l'absence d'utilisation de la base données de votre site Joomla comme certains plugins spécifiques le proposent avec les risques de blocages d'utilisateurs, membres voir du webmaster lui-même et les interventions manuelles sur la base sql avec tous les risques que cela comporte lors d'une requête.

Le fichier spécifique que nous vous proposons est une fusion de ceux proposé par Joomla (version date 1.5.15), Crawlprotect et le développement proposé par Sirius.

Installation

Dézipper l'archive htaccess_joomla_crawlprotect.txt.zip et transférer le fichier obtenu via votre client de ftp à la racine de votre site, puis le renommer en .htaccess.

Édition et corrections

  • Si vous avez des 403 sur certains liens, commentez progressivement les lignes avec des dièses (#)
    (voir liste des posts suivant)
  • Pour ce faire, regardez bien quel est et où sont les caractères dans l'url qui retourne une 403 et commentez la ligne concernée.
  • Pour voir la correspondance des caractères, consultez les tableaux sur ce lien: Percent-encoding_reserved_characters


Note importante : le fichier est susceptible d'être modifié régulièrement, merci de préciser votre version utilisée.
Code :

## @version $Id: htaccess.txt 1.0 sam. janv. 30 15:16:29 CET 2010  lavsteph $
 
Dernière édition: 11/03/10 à 23:07 Par lavsteph.
Pas de support en MP sans y être invité.Merci
Merci de vous conformer aux règles du forum
L'administrateur a désactivé l'accès public en écriture.

 date du message  30/01/10 à 23:59 #15681
lavsteph
lavsteph Administrateur
Webmaster
Messages: 4039
Personne n'est hors ligne
 Re:CrawlProtect - Protéger vos sites sous Joomla.
Lignes à commenter/modifier connues de la base proposée par Sirius sur ce sujet de la communauté française.

Commentez les lignes indiquées correspondantes en ajoutant un dièse devant (#)

All video reloaded
Remplacer cette ligne:
Code :

RewriteCond %{QUERY_STRING} ^.*(select|insert|union|declare|drop).* [NC]

Par:
Code :


RewriteCond %{QUERY_STRING} ^.*(select|union|declare|drop).* [NC]


Community Builder
Commenter les lignes suivantes :
Code :

Redirectmatch 403 password\.

Code :

RedirectMatch 403 register\.

JCE Editor (popup edition de code avancée) Facultatif
Remplacer cette ligne :
Code :

RewriteCond %{QUERY_STRING} ^.*(select|insert|union|declare|drop).* [NC]

Par:
Code :

RewriteCond %{QUERY_STRING} ^.*(insert|union|declare|drop).* [NC]

Ja SlideShow ou Ja Product SlideShow
Virtuemart

Commenter:
Code :

RedirectMatch 403 \/\/

Jevents
Commenter:
Code :

RedirectMatch 403 \=

Jomsocial (com_community)
Commenter les lignes suivantes
Code :

RedirectMatch 403 \.

Code :

RedirectMatch 403 \/\/

JomTube Video Gallery
Commenter:
Code :

RedirectMatch 403 \;

Phoca gallery (diaporama)
Joomla Captcha 4.5 Plugin + Joomla! 1.5.10 patch (joomla kupala captcha)

Commenter:
Code :

RedirectMatch 403 \:

Remository 3.52
Remplacer cette ligne:
Code :

RewriteCond %{QUERY_STRING} ^.*(select|insert|union|declare|drop).* [NC]

Par:
Code :

RewriteCond %{QUERY_STRING} ^.*(insert|union|declare).* [NC]
 
Dernière édition: 31/01/10 à 00:30 Par lavsteph.
Pas de support en MP sans y être invité.Merci
Merci de vous conformer aux règles du forum
L'administrateur a désactivé l'accès public en écriture.

 date du message  31/01/10 à 00:28 #15686
lavsteph
lavsteph Administrateur
Webmaster
Messages: 4039
Personne n'est hors ligne
 Re:CrawlProtect - Protéger vos sites sous Joomla.
Lignes à commenter/modifier connues de la base proposée par Aide-Joomla

Kunena (formulaire de recherche)
Remplacer cette ligne:
Code :

RewriteCond %{QUERY_STRING} ^.*(%22|%27|%3C|%3D|%3E|%7B|%7C).* [NC,OR]

Par :
Code :

RewriteCond %{QUERY_STRING} ^.*(%22|%3C|%3D|%3E|%7B|%7C).* [NC,OR]

Et :
Code :

RewriteCond %{QUERY_STRING} ^.*(%0|%A|%B|%C|%D|%F|127\.0).* [NC,OR]

Par :
Code :

RewriteCond %{QUERY_STRING} ^.*(%0|%B|%D|%F|127\.0).* [NC,OR]
 
Dernière édition: 31/01/10 à 21:51 Par lavsteph.Raison: mise à jour
Pas de support en MP sans y être invité.Merci
Merci de vous conformer aux règles du forum
L'administrateur a désactivé l'accès public en écriture.

 date du message  31/01/10 à 15:38 #15708
lavsteph
lavsteph Administrateur
Webmaster
Messages: 4039
Personne n'est hors ligne
 Re:CrawlProtect - Protéger vos sites sous Joomla.
Lignes à commenter/modifier connues de la base proposée par CrawlProtect

Sobi2
remplacer le ligne :
Code :

RewriteCond %{QUERY_STRING} ^(.*)(SELECT|INSERT|DELETE|CHAR\(|UPDATE|REPLACE)(.*)$ [NC]

par :
Code :

RewriteCond %{QUERY_STRING} ^(.*)(%20SELECT%20|%20INSERT%20|CHAR\(|%20UPDATE%20|%20REPLACE%20)(.*)$ [NC]
 
Dernière édition: 31/01/10 à 21:50 Par lavsteph.Raison: mise à jour
Pas de support en MP sans y être invité.Merci
Merci de vous conformer aux règles du forum
L'administrateur a désactivé l'accès public en écriture.

 date du message  01/02/10 à 00:34 #15724
fener
fener
Jeune membre
Messages: 23
Personne n'est hors ligne
 Re:CrawlProtect - Protéger vos sites sous Joomla.
Super

j'espere qu'aurais plus de probleme avec injection sql.
 
L'administrateur a désactivé l'accès public en écriture.

 date du message  01/02/10 à 02:43 #15725
sbouloc
sbouloc
Membre
Messages: 96
Personne n'est hors ligne
 Re:CrawlProtect - Protéger vos sites sous Joomla.
Bonjour et merci pour cet info.

J'ai lu qqpart que l'on pouvait protéger plusieurs sites avec le meme script. As tu vu cette fonction lors de tes tests? Si oui, quelle est la procédure à suivre? Dans ce cas la, est-il judicieux d'installer le script sur son domaine principal, ou est il préférable d'avoir un domaine dédié?

Merci.
 
L'administrateur a désactivé l'accès public en écriture.

Revenir en hautPage: 12345678...20
Discussions similaires
SujetAuteurDate de création
Joomla et sous domainepiliman07/11/08 à 22:47
Google map sous Joomla 1.5pablomatus09/04/08 à 21:26
Débutant sous JoomlaScottux25/07/09 à 18:49
La nouvelle TV Vivolta sous joomlakrononox12/12/07 à 14:18
voir un profil CB sous Joomla 1.0.13sidjy03/08/07 à 16:10

Propulsé par  KunenaObtenir les derniers messages directement sur votre PC - Développé sur la base de la version française: SFK
acymailing_728-90

Vous souhaitez nous aider à participer aux frais d'hébergement ou simplement nous soutenir.
Merci d'avance
Joomla Templates by Joomlashack

Web Statistics