Introduction Last updated: 24 août 2022
FennecSchool multi-écoles:
Créé: 23/ août / 2022
Dernière mise à jour : 24 août 2022
Créé par : FennecVision
Courriel : support@fennec-vision.com
Merci d'avoir choisi le système de gestion multi-écoles FennecSchool.
Veuillez lire attentivement la documentation complète avant de commencer.
Configuration Requise pour Server d'hébergement
PHP 5.6 or +
MySQL 5.1+
mod_rewrite Apache
MySQLi PHP Extension
PDO PHP Extension
cURL PHP Extension
OpenSSL PHP Extension
MBString PHP Extension
GD PHP Extension
Zip PHP Extension
allow_url_fopen enabled
Attention
Dans la plupart des comptes d'hébergement, ces extensions sont activées par défaut. Mais vous devriez vérifier auprès de votre fournisseur d'hébergement.
Sécurité de la plateforme
Cross-Site Request Forgery (CSRF) Prevention
Cross-Site Request Forgery (CSRF) est une attaque qui force les utilisateurs authentifiés à soumettre une requête à une application Web contre laquelle ils sont actuellement authentifiés. Les attaques CSRF exploitent la confiance qu'une application Web accorde à un utilisateur authentifié
Cross-Site Scripting (XSS) Prevention
Cross-site Scripting (XSS) est une attaque par injection de code côté client. L'attaquant vise à exécuter des scripts malveillants dans un navigateur Web de la victime en incluant un code malveillant dans une page Web ou une application Web légitime. L'attaque proprement dite se produit lorsque la victime visite la page Web ou l'application Web qui exécute le code malveillant. La page Web ou l'application Web devient un véhicule pour transmettre le script malveillant au navigateur de l'utilisateur.
Password Hashing
Le hachage de mot de passe est défini comme le passage d'un mot de passe à un algorithme de hachage (bcrypt, SHA, etc.) pour transformer le texte en clair en une série inintelligible de chiffres et de lettres. Ceci est important pour l'hygiène de sécurité de base car, en cas de faille de sécurité, tout mot de passe haché compromis est inintelligible pour le mauvais acteur. En conséquence, le vol de ces informations est considérablement plus difficile.
Avoiding SQL Injection
L'injection SQL (SQLi) est un type d'attaque par injection qui permet d'exécuter des instructions SQL malveillantes. Ces instructions contrôlent un serveur de base de données derrière une application Web. Les attaquants peuvent utiliser les vulnérabilités d'injection SQL pour contourner les mesures de sécurité des applications. Ils peuvent contourner l'authentification et l'autorisation d'une page Web ou d'une application Web et récupérer le contenu de l'ensemble de la base de données SQL. Ils peuvent également utiliser SQL Injection pour ajouter, modifier et supprimer des enregistrements dans la base de données.
Sécurité d'hébergement
Certificat de Sécurité Lifetime SSL (Let’s Encrypt)
Let's Encrypt est une autorité de certification (CA) gratuite, ouverte et automatisée fournie en tant que service par l'Internet Security Research Group (ISRG). Let's Encrypt est conçu pour simplifier l'acquisition de certificats numériques SSL/TLS prouvant l'authenticité d'un site, tout en fournissant un cryptage. Ses processus automatisés aideront également à réduire les erreurs de page dues à des certificats obsolètes.
Certificat de Sécurité Lifetime SSL (ZeroSSL)
Cette autorité de certification SSL s'engage à fournir la meilleure protection SSL transparente aux clients du monde entier. Par conséquent, ZeroSSL repose sur trois grands principes, notamment l'accessibilité, la convivialité et l'automatisation. La société assure rendre les certificats SSL accessibles à tous avec des intégrations ACME majeures pour la gestion des certificats.
Cloudflare Protected Nameservers
Les attaques DDoS sur l'infrastructure DNS sont de plus en plus courantes. Le pare-feu DNS de Cloudflare est basé sur l'atténuation DDoS, tirant parti de la même protection DDoS qui a atténué certaines des plus grandes attaques DDoS à ce jour. Lorsque le trafic malveillant est dirigé vers vos serveurs de noms d'origine, la protection DDoS de Cloudflare redirige ce trafic et l'absorbe sur son réseau mondial.
Cloudflare CDN
CloudFlare est un réseau de diffusion de contenu (CDN). Un CDN est un réseau distribué de serveurs qui offre plusieurs avantages pour un site Web :
Contenu mis en cache :mettant en cache le contenu du site Web, Cloudflare aide à améliorer les vitesses de chargement des pages, à réduire l'utilisation de la bande passante et à réduire l'utilisation du processeur sur le serveur.
Haute disponibilité :Avec un réseau redondant de serveurs dans le monde entier, si un serveur rencontre un problème, le CDN de Cloudflare « bascule » simplement pour utiliser un autre serveur.
Sécurité accrue :Cloudflare aide à améliorer la sécurité en bloquant les menaces avant même qu'elles n'atteignent un site. Le CDN de Cloudflare peut également fournir une certaine protection contre les attaques par déni de service distribué (DDoS).






































































































































































