<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
	<title>PluXml - Sécurité</title>
	<link>http://www.pluxml.org/categorie5/securite</link>
	<language>fr</language>
	<description>Blog ou Cms à l&#039;Xml !</description>
<atom:link xmlns:atom="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://www.pluxml.org/feed/rss" />
	<lastBuildDate>Sun, 04 Dec 2011 10:38:00 +0000</lastBuildDate>
	<generator>PluXml</generator>
	<item>
		<title>Sortie de PluXml 5.1.5</title> 
		<link>http://www.pluxml.org/article58/sortie-de-pluxml-5-1-5</link>
		<guid>http://www.pluxml.org/article58/sortie-de-pluxml-5-1-5</guid>
		<description>La d&amp;eacute;couverte d&#039;une faille de s&amp;eacute;curit&amp;eacute; nous oblige &amp;agrave; sortir peu de temps apr&amp;egrave;s la 5.1.4 cette mise à jour.&lt;br /&gt;
Elle concerne des installations de PluXml sur des sous domaines, ou de plusieurs installations sur un m&amp;ecirc;me domaine mais dans dossiers diff&amp;eacute;rents. &lt;br /&gt;
Ainsi un utilisateur connect&amp;eacute; &amp;agrave; son panel d&#039;administration a la possibilit&amp;eacute; d’acc&amp;eacute;der &amp;agrave; l&#039;administration d&#039;un autre site.&lt;br /&gt;&lt;br /&gt;
Il est donc tr&amp;egrave;s fortement conseill&amp;eacute; et recommand&amp;eacute; de mettre &amp;agrave; jour vos ou votre PluXml.&lt;br /&gt;&lt;br /&gt;
Merci &amp;agrave; Rohirrim pour nous avoir remont&amp;eacute; le probl&amp;egrave;me.&lt;strong&gt;Par PluXml.org&lt;/strong&gt;</description>
		<pubDate>Sun, 04 Dec 2011 10:38:00 +0000</pubDate>
		<dc:creator>Stéphane</dc:creator>
	</item>
	<item>
		<title>5 règles pour sécuriser PluXml</title> 
		<link>http://www.pluxml.org/article51/5-regles-pour-securiser-pluxml</link>
		<guid>http://www.pluxml.org/article51/5-regles-pour-securiser-pluxml</guid>
		<description>Toujours soucieux de protéger au mieux les données de votre site, voici 5 règles à faire ou à vérifier après l&#039;installation ou la mise à jour de PluXml.
&lt;br /&gt;&lt;br /&gt;

1. Supprimer le fichier install.php à la racine du site après une installation ou une mise à jour de PluXml.
&lt;br /&gt;&lt;br /&gt;
2. Supprimer le dossier /update après une installation ou une mise à jour de PluXml.
&lt;br /&gt;&lt;br /&gt;
3. Pour les versions 5.1.0 à 5.1.1 de PluXml, supprimer le fichier changelog.txt à la racine du site. Ce fichier ne fait plus parti de PluXml depuis la version 5.1.2, car il peut donner des indications à des personnes malveillantes (notamment sur la version de PluXml utilisée), si on tape directement dans un navigateur le lien du fichier pour visualiser son contenu.
&lt;br /&gt;&lt;br /&gt;
4. Dans le lien pour accéder à la zone d&#039;administration du site à partir de la page d&#039;accueil, généralement situé dans le bas de la page (fichier footer.php du thème), spécifier rel=&quot;nofollow&quot; de cette façon:

&lt;script type=&quot;syntaxhighlighter&quot; class=&quot;brush:php&quot;&gt;
&lt;a class=&quot;admin&quot; rel=&quot;nofollow&quot; href=&quot;http://www.pluxml.org/&lt;?php $plxShow-&gt;urlRewrite(&#039;core/admin/&#039;) ?&gt;&quot; title=&quot;&lt;?php $plxShow-&gt;lang(&#039;ADMINISTRATION&#039;) ?&gt;&quot;&gt;&lt;?php $plxShow-&gt;lang(&#039;ADMINISTRATION&#039;) ?&gt;&lt;/a&gt;
&lt;/script&gt;

ou si vous n&#039;avez pas un thème multi-langues:

&lt;script type=&quot;syntaxhighlighter&quot; class=&quot;brush:php&quot;&gt;
&lt;a class=&quot;admin&quot; rel=&quot;nofollow&quot; href=&quot;http://www.pluxml.org/&lt;?php $plxShow-&gt;urlRewrite(&#039;core/admin/&#039;) ?&gt;&quot; title=&quot;Administration&quot;&gt;Administration&lt;/a&gt;
&lt;/script&gt;

L&#039;attribut nofollow permet de donner l&#039;instruction suivante aux moteurs de recherche  &quot;ne suivez pas ce lien spécifique&quot;.
&lt;br /&gt;&lt;br /&gt;
5. Pour empêcher de lister le contenu d&#039;un dossier en tapant son url dans un navigateur, créer dans le dossier un fichier .htaccess et ajouter dedans la ligne suivante:
&lt;br /&gt;&lt;br /&gt;
Options -Indexes
&lt;br /&gt;&lt;br /&gt;
Attention certains hébergeurs réagissent mal avec cette instruction et provoquent des erreurs empêchant l&#039;éxecution normale de PluXml.&lt;br /&gt;
Une alternative est de créer à la place du fichier .htaccess un fichier index.html vide, avec aucune ligne dedans.
&lt;br /&gt;&lt;br /&gt;
Voilà donc 5 règles toutes simples pour protéger votre site.&lt;br /&gt;
Alors n&#039;hésitez pas...&lt;strong&gt;Par PluXml.org&lt;/strong&gt;</description>
		<pubDate>Mon, 25 Jul 2011 10:36:00 +0000</pubDate>
		<dc:creator>Stéphane</dc:creator>
	</item>
</channel>
</rss>