<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://multiflex.systella.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>Multiflex</title>
	<link>https://multiflex.systella.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://multiflex.systella.fr/spip.php?id_rubrique=2&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>Multiflex</title>
		<url>https://multiflex.systella.fr/local/cache-vignettes/L128xH128/squelette_multiflex3-19e94.png?1612893104</url>
		<link>https://multiflex.systella.fr/</link>
		<height>128</height>
		<width>128</width>
	</image>



<item xml:lang="fr">
		<title>S&#233;curit&#233;</title>
		<link>https://multiflex.systella.fr/documentation/article/securisation</link>
		<guid isPermaLink="true">https://multiflex.systella.fr/documentation/article/securisation</guid>
		<dc:date>2021-02-07T11:40:38Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>BERTRAND Jo&#235;l</dc:creator>



		<description>
&lt;p&gt;Le r&#233;pertoire squelettes &#224; la racine de SPIP n'a aucunement besoin d'&#234;tre accessible depuis le serveur web. Seuls les documents contenus dans le sous-r&#233;pertoire img doivent l'&#234;tre. &lt;br class='autobr' /&gt;
Cette remarque n'est de loin pas anodine puisque tr&#232;s souvent, lorsqu'il y a des traitements complexes &#224; faire, ceux-ci sont en partie men&#233;s dans les squelettes. Il est alors possible de conna&#238;tre les intitul&#233;s des formulaires, le cas &#233;ch&#233;ant les variables de session cach&#233;es, les plugins utilis&#233;s et de conduire (&#8230;)&lt;/p&gt;


-
&lt;a href="https://multiflex.systella.fr/documentation/" rel="directory"&gt;Documentation&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Le r&#233;pertoire &lt;i&gt;squelettes&lt;/i&gt; &#224; la racine de SPIP n'a aucunement besoin d'&#234;tre accessible depuis le serveur web. Seuls les documents contenus dans le sous-r&#233;pertoire &lt;i&gt;img&lt;/i&gt; doivent l'&#234;tre.&lt;/p&gt;
&lt;p&gt;Cette remarque n'est de loin pas anodine puisque tr&#232;s souvent, lorsqu'il y a des traitements complexes &#224; faire, ceux-ci sont en partie men&#233;s dans les squelettes. Il est alors possible de conna&#238;tre les intitul&#233;s des formulaires, le cas &#233;ch&#233;ant les variables de session cach&#233;es, les plugins utilis&#233;s et de conduire des attaques cibl&#233;es.&lt;/p&gt;
&lt;p&gt;Ce site internet fonctionne sur un serveur Apache 2 dont la configuration est la suivante :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;&lt;VirtualHost *:443&gt; ServerName multiflex.systella.fr DocumentRoot /var/www/multiflex &lt;Directory /var/www/multiflex&gt; Options -Indexes +FollowSymLinks +MultiViews AllowOverride All Require all granted Order allow,deny Allow from all &lt;/Directory&gt; &lt;Directory /var/www/multiflex/squelettes&gt; AllowOverride All Require all denied &lt;/Directory&gt; &lt;Directory /var/www/multiflex/squelettes/img&gt; AllowOverride All Require all granted &lt;/Directory&gt; ... &lt;/VirtualHost&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Param&#233;trages g&#233;n&#233;raux</title>
		<link>https://multiflex.systella.fr/documentation/article/parametrages-generaux</link>
		<guid isPermaLink="true">https://multiflex.systella.fr/documentation/article/parametrages-generaux</guid>
		<dc:date>2021-02-07T11:04:33Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>BERTRAND Jo&#235;l</dc:creator>



		<description>
&lt;p&gt;Les squelettes sont param&#233;trables de deux fa&#231;ons : l'une par CFG, o&#249; l'on n'a aucunement besoin de toucher aux fichiers squelettes ; l'autre par surcharge des fichiers de ce jeu de squelettes (nous verrons plus loin).&lt;/p&gt;


-
&lt;a href="https://multiflex.systella.fr/documentation/" rel="directory"&gt;Documentation&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Les squelettes sont param&#233;trables de deux fa&#231;ons :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; l'une par CFG, o&#249; l'on n'a aucunement besoin de toucher aux fichiers squelettes ;&lt;/li&gt;&lt;li&gt; l'autre par surcharge des fichiers de ce jeu de squelettes (nous verrons plus loin).&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
