SECURITE INFORMATIQUE


Bonjour,

Un certain nombre de nos clients nous ont interpellés ces derniers jours sur la démarche particulière d’une société d’informatique de la région de Remiremont
Certes l’approche est maladroite , et faire appel au vieux démon de la peur relève plus d’un mauvais vendeur en assurance vie des année 70 que d’un partenaire actuel performant .

Cette société qui se veut en quelque sorte le chantre de la sécurité utilise pour la fabrication de ses sites un modèle standard qui se nomme JOOMLA.

Sans rentrer dans les détails techniques fastidieux, nous vous invitons simplement à taper cette requête dans google : failles de sécurité joomla.

En regardant les réponses et leur nombre, vous pouvez avoir votre opinion.

C’est un peu comme du La Fontaine, de marchand de souris ( clavier etc...) on peut s’imaginer fabricant de sites internet standards, mais de là à devenir Agence Conseil en Communication....

Si vous avez une question n’hésitez pas

Xeos team,
Toujours à votre service,



Les avis des visiteurs

De: Damien le: 26/02/10 à: 10:22
Bonjour,

Je possède un site Internet développé sous Joomla et je n'ai jamais rencontré aucun problème ... Joomla est tout de même très réputé puisque plusieurs organismes reconnus mondialement ont opté pour ce portail ... Je suis donc très supris.
Il est vrai que les services Joomla sont hyper compétitifs ... Il est ainsi possible de développer un site Internet "très acceptable" pour un moindre coût ...


Salutations
Damien


De: Yannick le: 26/02/10 à: 12:10
Bonjour Damien et merci de prendre le temps de vous fendre d'un petit commentaire sur cette rubrique qui n'est pas la plus fréquentée du web pour l'instant ( on garde bon espoir ).

Je n'ai pas beaucoup de temps je vais essayer de faire court.

En fait la question n'est pas vraiment de savoir si joomla est bien ou non car à mon avis ça dépend déjà de qui va l'utiliser, entre l'amateur qui cherche un moyen de faire un site web sans connaissance et le programmeur php qui va développer un petit communautaire pour sa famille …

La question de départ est plutôt , peut on prendre le problème sous l'angle de la sécurité informatique tout en proposant à ses clients des sites développés avec un CMS.

J'en ai l'exemple chez les teams de joueurs en ligne qui utilisent souvent PHPNuke pour leur site web, souvent ce CMS est compris dans la location sur serveur de jeu, et c'est très intéressant ce qu'on constate. En fait on se retrouve un peu avec des gens à qui on aurait vendu un airbus A380 en leur disant : «  ici c'est pour accélérer, ici c'est pour freiner et ça c'est le clignotant. Le reste, ne vous en occupez pas, c'est juste pour faire des réglages, »

J'exagère à peine, alors le résultat ne se fait pas attendre, les permissions accordées aux utilisateurs sont faites sur le principe du «  a partir du moment que ça marche, bah euh c'est que ça marche. » On peut uploader du PHP directement depuis son compte utilisateur ect ect ect …

Ensuite vous avez toute une bande de gars qui font le tour des site basés sur de CMS et qui les plombent les uns après les autres, de façon plus ou moins méchante suivant la teneur du message sous-jacent

Va sur google et cherche ' hacked by islamic ghosts team '

Le problème ce n'est pas le CMS, mais le niveau de compétence de l'intégrateur et des utilisateurs.

Alors quand l'intégrateur en question utilise lui même Joomla pour son site mais a bien pris soin d'en faire disparaître la mention dans le code source en effaçant la balise meta générator ( pourtant y'a pas de honte à utiliser joomla ;) ), et qu'ensuite il va démarcher de pauvres gens qui n'y connaissent rien en informatique en leur parlant d'injection SQL et en leur disant qu'on peut lire le code PHP de leur site, et qu'on va rentrer dedans comme dans un moulin je me permet juste de faire un petit rectificatif car il me semble que les professionnels du web ont sous leur responsabilité l'outil de travail et les données personnelles de grands nombres de pros et d'internautes, et que de ce fait, les méthodes de marchands de tapis sont hors sujet. ( suite à notre dernier communiqué notre cotisation d'assurance avait déjà augmenté de 78%, maintenant on se met les marchands de tapis à dos :/ la com' n'est pas un métier facile. )

Voilà j'espère qu'on va pas troler pendant des plombes, au plaisir de vous lire, par mail le cas échéant.

Yannick.
De: Olivier Beining le: 06/03/10 à: 04:00
Bonjour Yannick,

Je suis concepteur de site web et je me base sur un CMS pour cela, certes pas Joomla, malgré sa grande notoriété (dûe au fait que c'était un des premiers) il a effectivement pas mal de failles et génère un code impropre (bien que la 1.5 améliore les choses, mais les plugins ne suivent ps).

Ta réponse Yannick, laisse entendre que l'utilisation des CMS par des Agences ou des Indépendants est de l'arnaque.

Alors d'une part toutes les agences utilisent des CMS pour leur client (Publicis Modem, BBDO, DDB ect ...), certaines se basent sur les communautés open source (Drupal, Typo3, Typolight), d'autres ont developpé le leur.
C'est assez naturel, quelle société ne cherche pas à trouver des process rentables.
Et d'autre part même les annonceurs s'y mettent en interne, je suis formateur à l'Ecole de l'image "Les Gobelins", spécifiquement sur l'usage des CMS justement et mon publique se compose de Chefs de projet, de responsables techniques qui cherchent tous des solutions pérennes.

A mon sens le mal ne vient pas de l'utilisation de CMS, mais bien de la maîtrise de ces derniers quand on les mets en place.

Ce que je trouve totalement indigne envers le client, c'est les pseudos agences ou studio qui ont pignon sur rue et qui vendent des solutions datant de 15 ans au niveau technique (code html en tableau, flux coté serveur digne d'un 33 tonnes). C'est de l'escroquerie pure et simple.

Heureusement que les gens sont de plus en plus sensibilisés et habitués à internet et ses évolutions.

A bientôt


Réagissez
Trouver hotel dans les vosges Portail des hotels vosgiens