Supprimer la balise generator sous Joomla : Différence entre versions
De Vulgum Techus
(Page créée avec « Catégorie:Sécurité '''Lien court''' vers cette page : http://vt.cx/SbgJ '''QR code''' vers cette page : http://vt.cx/SbgJ.qr <html> <script type="text/jav... ») |
|||
Ligne 18 : | Ligne 18 : | ||
= Présentation = | = Présentation = | ||
Lors de la génération des pages '''HTML, [[Joomla]]''' intègre automatiquement une balise '''generator''' qui indique que la page est générée par '''[[Joomla]]'''. Celle-ci a cette forme : | Lors de la génération des pages '''HTML, [[Joomla]]''' intègre automatiquement une balise '''generator''' qui indique que la page est générée par '''[[Joomla]]'''. Celle-ci a cette forme : | ||
− | <meta name="generator" content="Joomla! - Open Source Content Management" /> | + | <nowiki><meta name="generator" content="Joomla! - Open Source Content Management" /></nowiki> |
Ceci a un impact non négligeable sur différents aspects de la vie d'un '''[[site]]''' fait en '''[[Joomla]]''' dont : | Ceci a un impact non négligeable sur différents aspects de la vie d'un '''[[site]]''' fait en '''[[Joomla]]''' dont : | ||
* Risque d'attaques accru en cas de faille notoire sur '''[[Joomla]]''' | * Risque d'attaques accru en cas de faille notoire sur '''[[Joomla]]''' | ||
Ligne 26 : | Ligne 26 : | ||
= Procédure = | = Procédure = | ||
− | * Mettre '''<?php $this->setGenerator(''); ?>''' dans le le fichier '''index.php''' du '''template''' utilisé par le '''[[site]]''' | + | * Mettre '''<nowiki><?php $this->setGenerator(''); ?></nowiki>''' dans le le fichier '''index.php''' du '''template''' utilisé par le '''[[site]]''' |
* Sauvegarder '''index.php''' et vider le cache du '''[[site]]''' | * Sauvegarder '''index.php''' et vider le cache du '''[[site]]''' | ||
* Vérifier en éditant le '''source''' de la '''page d'accueil''' du '''[[site]]''' que la balise '''meta name="generator"''' a bien disparu | * Vérifier en éditant le '''source''' de la '''page d'accueil''' du '''[[site]]''' que la balise '''meta name="generator"''' a bien disparu | ||
+ | |||
+ | = Articles [[Vulgum Techus]] = | ||
+ | * [[Accéder aux sources des pages Internet]] | ||
= Commentaires = | = Commentaires = |
Version actuelle en date du 14 mars 2017 à 16:09
Lien court vers cette page : http://vt.cx/SbgJ QR code vers cette page : http://vt.cx/SbgJ.qr
Présentation
Lors de la génération des pages HTML, Joomla intègre automatiquement une balise generator qui indique que la page est générée par Joomla. Celle-ci a cette forme :
<meta name="generator" content="Joomla! - Open Source Content Management" />
Ceci a un impact non négligeable sur différents aspects de la vie d'un site fait en Joomla dont :
- Risque d'attaques accru en cas de faille notoire sur Joomla
- Prise en compte du fait que le site soit fait en Joomla pour les annuaires et moteurs de recherche qui tiennent compte de cette information
- Informations sur le site pour les concurrents
Pour ces raisons, on peut décider que cette balise ne doivent plus être mise automatiquement insérée lors de la génération de la page. Voici comment procéder...
Procédure
- Mettre <?php $this->setGenerator(''); ?> dans le le fichier index.php du template utilisé par le site
- Sauvegarder index.php et vider le cache du site
- Vérifier en éditant le source de la page d'accueil du site que la balise meta name="generator" a bien disparu