28 Sep

LDAP

Concepts

Dans le monde de l’informatique, un annuaire est un système de stockage de données, dérivé des bases de données hiérarchisées, permettant en particulier de conserver les données pérennes, c’est-à-dire les données n’étant que peu mises à jour (historiquement, sur une base annuelle, d’où le nom), comme les coordonnées des personnes, des partenaires, des clients et des fournisseurs d’une entreprise, les adresses email.

La recherche peut se faire selon de multiples critères et les données peuvent être utilisées par des logiciels clients comme des applications serveurs. En outre, certaines versions de service d’annuaires savent gérer les droits sur les données mais aussi les services proposés sur les machines clientes par une authentification grâce à un couple login / mot de passe. Aujourd’hui ces données sont centralisées sur une ou plusieurs machines et les données transfèrent entre les machines via des protocoles réseaux.

Poursuivre la lecture

25 Sep

CMS – Protéger son site

Quels regles pour protéger son site :

Créer un fichier .htaccess à la racine pour gérer les accès globaux

Le site suivant vous explique très bien comment parametrer son htaccess sous WordPress :  https://wpmarmite.com/htaccess-wordpress/#fonctionnement-htacces

Pour les autres CMS, c’est semblable et souvent vous trouverez dans le répertoire /lib un exemple de fichier à copier à la racine et à renommer en .htaccess

Et  n’oubliez pas de mettre ces lignes pour  # Désactiver l'affichage du contenu des répertoires

Options All -Indexes

D’autres conseils à suivre

4 Sep

CMS – Supprimer un thème

Le principe des CMS est de se basé sur des thèmes. Mais parfois en testant des thèmes, il arrive qu’on ne puisse plus accéder au tableau de bord d’administration du site, il faut alors faire basculer le site sur le thème par défaut. Il reste possible de désactiver le responsable même sans accès au tableau de bord en suivant la procédure décrite ci-dessous :

Que ce soit WordPress, Moodle ou Mahara, cette astuce fonctionne  :

  • La première chose à faire, si vous ne le savez pas, est d’identifier le thème  installé qui pose problème : ‘theme-a-enlever’
  • Commencez par vous connecter par FTP sur votre hébergement comme pour une installation manuelle (gestionnaire de fichier chez un hébergeur).
    • S’il s’agit d’un thème, assurez que le thème par défaut (default)  soit bien présent dans cms/themes (dans wordpress il s’appelle twentyten / twentyeleven)
    • puis renommez votre répertoire cms/themes/theme-a-enlever en cms/themes/theme-a-enlever.old. Cela aura pour effet de le désactiver et de mettre en place le thème par défaut

Vous aurez ainsi de nouveau accès à votre tableau de bord. Si vous souhaitez réutiliser l’extension ou le thème par la suite, après correction,  il vous suffit de leur redonner leur nom original pour les voir réapparaître dans la liste des extensions ou thèmes activables.

(inspirer par http://www.wordpress-fr.net/faq/comment-desactiver-une-extension-ou-theme-sans-acces-au-tableau-de-bord/