Outils pour utilisateurs

Outils du site


welcome:linux_usually:secure_joomla

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
welcome:linux_usually:secure_joomla [2021/12/16 17:22]
arnaud [La Jail]
welcome:linux_usually:secure_joomla [2021/12/16 17:26] (Version actuelle)
arnaud [Communiquer avec OPNSense]
Ligne 67: Ligne 67:
      actionunban = /root/fail2ban-IP.sh unban <ip> </code>      actionunban = /root/fail2ban-IP.sh unban <ip> </code>
  
-====== Restreindre l'accès au répertoire d'administration ====== +===== Général ===== 
-  * Dans la config d'Apache: <code># nano /etc/apache2/sites-available/joomla.conf+Placer la nouvelle action dans /etc/fail2ban/jail.local 
 +<code>... 
 +banaction = opnsense 
 +... </code> 
 + 
 +<code># systemctl restart fail2ban 
 +# systemctl status fail2ban </code>
  
-et ajouter: 
-     <Directory /var/www/joomla/administrator> 
-         Order Deny,Allow 
-         Deny from all 
-         Allow from ip1.ou.bien.réseau1/24 ip2.ou.bien.réseau.2/24 
-     </Directory> </code> 
-  * <code># systemctl restart apache2 </code> 
  
 ====== Communiquer avec OPNSense ====== ====== Communiquer avec OPNSense ======
Ligne 102: Ligne 101:
 Pour tester le script: <code># ./fail2ban-IP.sh ban 192.168.1.1 Pour tester le script: <code># ./fail2ban-IP.sh ban 192.168.1.1
 # ./fail2ban-IP.sh unban 192.168.1.1</code> # ./fail2ban-IP.sh unban 192.168.1.1</code>
-et pour finir: <code># systemctl restart fail2ban +et pour finir: 
-# systemctl status fail2ban </code>+
 <code># fail2ban-client set joomla-login-errors banip 192.168.1.1 <code># fail2ban-client set joomla-login-errors banip 192.168.1.1
 # fail2ban-client set joomla-login-errors unbanip 192.168.1.1</code> # fail2ban-client set joomla-login-errors unbanip 192.168.1.1</code>
  
 +====== Restreindre l'accès au répertoire d'administration ======
 +  * Dans la config d'Apache: <code># nano /etc/apache2/sites-available/joomla.conf
  
 +et ajouter:
 +     <Directory /var/www/joomla/administrator>
 +         Order Deny,Allow
 +         Deny from all
 +         Allow from ip1.ou.bien.réseau1/24 ip2.ou.bien.réseau.2/24
 +     </Directory> </code>
 +  * <code># systemctl restart apache2 </code>
welcome/linux_usually/secure_joomla.1639675355.txt.gz · Dernière modification: 2021/12/16 17:22 de arnaud

DokuWiki Appliance - Powered by TurnKey Linux