Quelques conseils pour une installation sécurisée de TYPO3

Les administrateurs de sites TYPO3 sont sur le pied de guerre depuis quelques semaines. Chaque instant, l'information d'un site piraté peut survenir. Voici quelques conseils pour sécuriser une installation.

  1. S'abonner aux informations de l'équipe de sécurité : flux RSS de l'équipe de sécurité.
  2. N'installer que des extensions utiles et sécurisées.
  3. Mettre à jour régulièrement les extensions.
  4. Privilégier un hébergement de qualité.
  5. Encrypter les mots de passe utilisateurs.
  6. Suivre les conseils de développement de la communauté.
  7. Ne pas négliger la connexion en SSL pour l'identification backend.
  8. Activer les alertes pour les interventions dans le typo3conf/localconf.php :: ($TYPO3_CONF_VARS['BE']['warning_email_addr'] = 'admin@exemple.fr'; $TYPO3_CONF_VARS['BE']['warning_mode'] = '0';).

Les détails complet de ces conseils sur 10 Tipps zur Absicherung der eigenen TYPO3-Installation. Comme il est indiqué à la fin de l'article, la sécurité d'une installation ne se limite pas à ces quelques petits conseils, il est important de parfaire ses connaissances sur le sujet et surtout d'effectuer des sauvegardes régulièrement.