Dossier Sécurité 1 min de lecture

Sécuriser et maintenir un portail Portix après audit

Appliquer les contrôles de comptes, fichiers, réseau, sauvegardes et mises à jour depuis les outils de sécurité Portix.

Publié parÉquipe Portix
Commencer la lecture
Le dossier complet

Commencer par les accès

Un audit doit d’abord vérifier les comptes administrateurs, les mots de passe provisoires, la double authentification, les sessions actives et les permissions de chaque rôle.

Contrôler les fichiers

Les zones de téléversement ne doivent jamais exécuter du PHP. Les SVG et les documents actifs nécessitent un filtrage strict, tandis que les archives importées doivent être inspectées avant extraction.

Points de contrôle

  • HTTPS imposé et proxies autorisés explicitement ;
  • blocage SSRF des adresses privées et locales ;
  • filtrage HTML par liste blanche ;
  • limitation des connexions et soumissions ;
  • journalisation des actions sensibles ;
  • sauvegardes protégées et test de restauration ;
  • mises à jour signées et vérifiées.

Surveiller sans exposer

Les journaux affichent des adresses masquées et ne doivent pas contenir de mots de passe, de jetons complets ou de clés privées. Les alertes doivent être calculées à partir de l’état réel du serveur.

Préparer la reprise

Avant chaque mise à jour, Portix crée une sauvegarde des fichiers remplacés. En cas d’échec, la restauration automatique ou la page de secours doit permettre de revenir à l’état précédent.

POURSUIVRE

Dans la même rubrique

Voir toute la rubrique
ÉCHANGES

Commentaires

Partagez une remarque ou posez une question à propos de cette publication.

0 commentaire
Aucun commentaire

Soyez le premier à commenter cette publication.

PARTICIPER

Ajouter un commentaire

Le contrôle anti-robot est appliqué automatiquement selon la configuration du portail.

Contrôle anti-robot
Résolvez ce calcul :9 + 9 = ?
Le contrôle expire après 15 minute(s).