Résultats de recherche :
×
Étape 01
Installer l'extension JoomShield
Installez l'extension, puis accédez à Composants > miniOrange - JoomShield pour ouvrir l'onglet Sécurité de connexion.
Étape 02
Configurer la sécurité de connexion et d'inscription
Définissez une URL de connexion administrateur personnalisée, activez la protection contre les attaques par force brute, imposez des mots de passe forts et bloquez les fausses inscriptions provenant de domaines de messagerie jetables.
Étape 03
Configurer le filtrage IP, les sauvegardes et les alertes
Autoriser ou bloquer les adresses IP, programmer des sauvegardes de la base de données et activer les notifications et les rapports par e-mail pour rester informé de l'activité du site.
Les robots analysent les sites Joomla en recherchant le chemin d'accès par défaut à l'interface d'administration. Admin Token ajoute une clé secrète à l'URL de votre panneau d'administration ; la page de connexion ne se charge donc que si cette clé est présente.
JoomShield détecte les tentatives de connexion infructueuses par adresse IP et bloque la source dès qu'un certain seuil est franchi. Vous pouvez également avertir les utilisateurs concernés afin qu'ils sachent que leur compte a été ciblé.
JoomShield vérifie les nouvelles inscriptions par rapport aux domaines de messagerie jetables connus et les bloque lors de l'inscription, garantissant ainsi l'authenticité de votre base d'utilisateurs.
Cette fonctionnalité applique des règles de robustesse des mots de passe lors de l'inscription et de la connexion, de sorte que chaque compte sur votre site, administrateur ou membre, commence par un mot de passe qui résiste aux tentatives de devinettes et aux attaques par bourrage d'identifiants.
Limitez l'accès à des adresses IP ou des plages spécifiques, et importez une liste d'adresses à autoriser ou à bloquer en masse plutôt que de les ajouter une par une.
Autoriser la connexion des utilisateurs classiques via l'interface publique tout en bloquant la connexion des administrateurs depuis les formulaires publics. Cela permet de réduire les risques, de contrôler l'accès au système et d'offrir une expérience de connexion plus fluide aux visiteurs.
Bloquez le trafic par pays, adresse IP ou navigateur, et définissez une durée de blocage.
JoomShield envoie une alerte à chaque fois qu'il bloque une adresse IP et peut avertir directement vos utilisateurs finaux si une activité suspecte est détectée sur leur compte.
Obtenez un historique clair des activités de connexion sur votre site, afin de pouvoir repérer les tendances et prendre des décisions éclairées concernant d'éventuelles restrictions supplémentaires.
JoomShield vous permet d'ajouter une clé d'accès secrète à l'URL de connexion de votre administration. Une fois activée, la page de connexion par défaut ne s'affichera pas pour les utilisateurs ne possédant pas cette clé, empêchant ainsi les robots et les scanners de trouver un formulaire de connexion à attaquer. Vous pouvez également définir le comportement de l'utilisateur lorsqu'il tente de se connecter sans la clé, par exemple en le redirigeant vers votre page d'accueil au lieu d'afficher un message d'erreur confirmant que Joomla est bien en cours d'exécution.
Oui. JoomShield détecte les tentatives de connexion infructueuses par adresse IP et bloque la source dès qu'un seuil défini est atteint. Ainsi, les tentatives répétées de deviner le mot de passe sont automatiquement stoppées. Vous pouvez également choisir d'avertir les utilisateurs concernés par e-mail lorsque leur compte est ciblé, afin qu'ils sachent qu'ils doivent vérifier leur mot de passe et l'activité de leur compte, même si l'attaque a échoué.
Oui. Vous pouvez bloquer les inscriptions provenant de domaines d'email jetables dès l'étape d'inscription, ce qui empêche les comptes indésirables et les fausses inscriptions d'atteindre votre liste d'utilisateurs. Cela réduit le nombre de comptes inutiles qui gonflent artificiellement le nombre de vos membres sans jamais interagir, et limite l'activité de spam qui survient souvent lorsqu'un faux compte parvient à s'inscrire.
Oui. Vous pouvez autoriser ou bloquer des adresses IP individuelles ou des plages d'adresses, et importer une liste d'adresses en une seule fois au lieu de les ajouter une par une. Par défaut, toute adresse IP peut accéder à votre site. Cette fonctionnalité vous permet donc de limiter l'accès à un ensemble d'adresses connues, comme le réseau de votre entreprise ou l'emplacement d'un client, ou de bloquer les adresses que vous avez signalées comme sources d'abus.
Oui. JoomShield est compatible avec Joomla 3, 4, 5 et 6 ; il fonctionne donc quelle que soit la version actuellement installée sur votre site. Vous pouvez ainsi installer JoomShield sur un site plus ancien sans migration préalable, et il continuera de fonctionner même après la mise à jour vers les versions plus récentes de Joomla.
Non. Les vérifications de JoomShield s'exécutent en arrière-plan lors de la connexion, de l'inscription et du filtrage des requêtes. Les visiteurs et utilisateurs connectés ne constatent donc aucun surcoût de chargement. L'extension effectue un travail supplémentaire uniquement aux moments précis où des décisions de sécurité doivent être prises, comme lors d'une tentative de connexion ou d'une nouvelle inscription, et non à chaque chargement de page.
Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête