On vous a menti à propos de la sécurité de Joomla
CMS - Joomla
Mercredi, 11 Avril 2012 00:17

L'un des préjugés dont souffre mon CMS préféré, c'est le problème de la sécurité. Ils sont nombreux sur Internet et même dans la vie réelle, à critiquer Joomla pour ses vulnérabilités. En fait, ce n'est pas Joomla qu'on devrait accuser, mais plutôt les utilisateurs et les développeurs d'extensions.

Les développeurs de Joomla vont déjà l'effort de corriger des failles de sécurité à la sortie de chaque version. Mais, comment ça peut servir si l'utilisateur X ne met pas à jour son site? C'est comme un utilisateur de Windows qui ne met pas à jour son système. Il y a trois raisons principales au fait qu'un site Joomla ne soit pas à jour: l'administrateur n'est pas informé de la sortie d'une nouvelle version, il ne sait pas comment mettre à jour son site, ou tout simplement il est négligeant.

Il y a aussi le problème des extensions installées. Là, c'est beaucoup plus délicat. Beaucoup d'extensions sont vulnérables, sans que les développeurs et les utilisateurs ne le sachent. S'il est facile d'être informé de la sortie d'une nouvelle version de Joomla (grâce à Twitter et Facebook), ce n'est pas le cas pour les extensions. Quand on débute avec Joomla, on est tenté d'installer des extensions seulement parce qu'elles nous impressionnent alors qu'on en n'a même pas besoin. Résultat: on se retrouve avec plein d'extensions qui, pour la plupart, deviendront obsolètes sans qu'on ne s'en rende compte.

Depuis que je suis un utilisateur confirmé de Joomla, je suis très avare en extensions. Le premier réflexe que j'ai lorsque j'ai besoin d'une extension c'est de la développer moi-même. Lorsque je décide d'installer une extension, je vais sur les sites officiels: extensions.joomla.fr et extensions. joomla.org, en accordant une attention particulière aux commentaires, à la date de dernière modification de l'extension, au site du développeur, etc. Quelqu'un a dit: "le virus c'est l'utilisateur". Va savoir pourquoi.

Joomla c'est le Windows des CMS. Tellement populaire qu'il est l'un des CMS les plus (sinon le plus) visés par les hackers. Dans l'affaire Mac infecté, quelqu'un a dit: "Pourquoi un hacker se ferai ch... à coder un virus pour 3% de la population?" (#Word...). Si ça peut rendre claires les idées de quelqu'un.

Mise à jour le Mercredi, 11 Avril 2012 01:33
 

ismael.toe[at]gmail[dot]com

Page Facebook Google+