Retrouver son laboratoire et conserver l’état initial
Objectif de la leçon
Identifier la copie du cours précédent, relever ses réglages sans les modifier et préparer un point de sauvegarde complet avant les exercices de sécurité.
Explications
Continuer dans la même copie
Nous conservons le laboratoire des cours 4 et 5. Il n’y a pas de nouveau forum à installer. La seule cible des manipulations est la première copie restaurée : C:\wamp64\www\forum-ecole-restauration, accessible à http://localhost/forum-ecole-restauration/. Elle utilise sa propre base phpbb_ecole_restauration et le compte SQL correspondant. Si vous avez adapté les noms ou le port, les valeurs réellement consignées dans votre carnet priment sur ces exemples.
Le forum source, forum-ecole, et la copie de retour, forum-ecole-retour, restent conservés. Le site de l’Académie où vous lisez ce cours n’est pas la cible de vos manipulations locales. Une leçon importée dans l’Académie ne modifie ni WampServer ni les réglages du forum d’exercice.
Avant de commencer, ouvrez le clone avec CamilleAdmin et contrôlez son adresse complète. Ctrl+L place le focus dans la barre d’adresse du navigateur sous Windows. Dans l’Explorateur de fichiers, Alt+D permet de lire ou de saisir le chemin du dossier. Si le navigateur, le dossier et les informations du carnet ne désignent pas la même installation, résolvez cet écart avant de poursuivre.
Reconnaître les éléments du cours précédent
Le clone porte le nom « Jardins Partagés — clone de personnalisation ». Sa description est « Forum local d’exercice pour apprendre les styles et les extensions. ». Ces textes restent en place. Vous ne les renommez pas simplement parce que le thème du cours change.
prosilver reste le style par défaut et celui des invités. Atelier Jardins demeure actif et choisi par accueil_test. L’option qui impose le style par défaut à tous les utilisateurs reste désactivée, comme au cours 5. Board Announcements conserve son annonce locale sur l’index. Nous n’ajoutons aucune extension pour suivre ce cours de sécurité.
Les comptes du parcours gardent leurs responsabilités. CamilleAdmin effectue les réglages ; accueil_test est un membre ordinaire. equipe_test possède la modération locale prévue au cours 3 : il ne convient donc pas à tous les tests de limitations appliquées aux membres. Les comptes inscrit_test et eleve_test restent également disponibles. Nous ne changeons pas leurs groupes pour faciliter artificiellement les exercices.
Vérifier l’isolement avant de mesurer une protection
À la fin du cours précédent, le clone était fermé. Vérifiez dans le Panneau d’administration, onglet Général, Configuration du forum, que « Désactiver le forum » est réglé sur Oui. Un administrateur peut encore y entrer : la fermeture n’arrête pas toutes les écritures possibles. Pour préparer une sauvegarde, gardez donc les autres fenêtres inactives et ne publiez rien pendant l’opération.
Les envois de courriels et les autres canaux natifs désactivés pour le clone restent désactivés. Ne réactivez pas SMTP pour un exercice d’inscription. Le chapitre 3 prévoit un essai local qui ne nécessite pas de recevoir un message. La base indépendante et les réglages de cookies qui isolent ce clone sont ceux contrôlés au cours 4. Si ces éléments ne sont plus certains, reprenez les contrôles de ce cours avant les manipulations.
Créer une fiche d’état initial
Dans Carnet-securite-Jardins.txt, ajoutez une section « État initial ». Notez l’adresse locale sans identifiant de session, le dossier, le nom de la base et les versions de phpBB et PHP affichées dans l’administration. La référence expliquée ici est phpBB 3.3.17 FR. Si vous avez réalisé une autre mise à jour compatible au cours 4, relevez votre version réelle et vérifiez les libellés avant d’appliquer une procédure.
Ajoutez les comptes servant aux essais, l’état fermé, les styles et l’extension d’annonce. Notez « courriels natifs désactivés » sans recopier de paramètre de connexion privé. Vous n’avez besoin ni du mot de passe SQL ni d’un contenu complet de config.php dans cette fiche.
Pour chaque réglage étudié plus tard, nous compléterons quatre lignes : valeur avant ; valeur essayée ; résultat observé ; valeur finale. Certaines valeurs, comme un mot de passe, ne doivent jamais être écrites dans ce carnet. On y note seulement que le changement a été effectué et vérifié. Cette discipline permet de savoir ce qui a changé, même après une interruption du cours.
Préparer S6 sans écraser les sauvegardes précédentes
Avant de modifier les protections, appliquez la méthode complète de sauvegarde du cours 4 au clone actuel. Créez un nouveau dossier daté dans Documents\Sauvegardes-phpBB, nommé S6-AAAA-MM-JJ-HHMM-avant-securite. Remplacez les lettres de date et d’heure par vos valeurs réelles. S6 est un repère de ce cours ; vous n’avez pas à inventer une sauvegarde S5 si vous n’en avez pas créé.
Ce dossier contient la copie complète des fichiers de forum-ecole-restauration, l’export SQL cohérent de sa base et l’inventaire permettant de les associer. Conservez S3 et S4. Une copie des fichiers seule ne contient pas les comptes et réglages de la base. Un export de la base seul ne conserve pas les fichiers joints et tous les ajouts. La paire doit correspondre au même état sans écritures concurrentes.
Effectuez les contrôles de fichiers et d’export appris auparavant. Si vous n’avez jamais réussi la restauration indépendante du cours 4, terminez-la avant de considérer cette procédure comme acquise. Nous réutilisons une compétence vérifiée, sans réduire une sauvegarde à un simple nom de dossier.
Exemple commenté
Une fiche que Camille peut relire
Installation : forum-ecole-restauration, sur localhost.
Base : phpbb_ecole_restauration.
Compte de réglage : CamilleAdmin.
Compte ordinaire : accueil_test.
État : clone fermé, envois natifs désactivés, styles et annonce du cours 5 conservés.
Point de retour : dossier S6 daté, fichiers et base associés.
Camille n’écrit aucun secret dans cette fiche. Elle sait où retrouver le laboratoire et pourquoi la copie source ne doit pas être utilisée à sa place.
Exercice à réaliser
1. Continuez dans Carnet-securite-Jardins.txt. N’effacez pas la première leçon.
2. Ouvrez le clone avec CamilleAdmin et vérifiez l’adresse, le dossier et la base d’après votre carnet de maintenance. Relevez les versions réelles.
3. Vérifiez l’état fermé et retrouvez les styles ainsi que l’annonce du cours 5. Si une différence est volontaire, notez-la ; si elle est inexpliquée, résolvez-la avant la suite.
4. Confirmez que les envois natifs restent désactivés. Aucune activation SMTP n’est demandée.
5. Constituez S6 avec la méthode de sauvegarde déjà apprise : fichiers et export de la bonne base, dans un nouveau dossier daté hors de www, pendant une période sans écritures.
6. Vérifiez son contenu et notez le résultat dans le carnet. Laissez le clone fermé.
Résultat attendu : une cible certaine, un état initial écrit et un point de retour distinct des sauvegardes antérieures.
Correction et résultat attendu
La bonne cible est le premier clone restauré, avec une base indépendante. Le titre visible est utile mais ne remplace pas le contrôle de l’adresse et du dossier. Le nom de l’Académie publique ne suffit pas à identifier votre laboratoire Windows.
S6 doit contenir les fichiers du clone actuel et l’export de phpbb_ecole_restauration, ou de la base réellement équivalente dans votre installation. Une archive contenant seulement le dossier styles ne convient pas. Une copie d’un ancien export S3 renommée S6 ne décrit pas l’état actuel non plus.
Si un fichier manque, corrigez la sauvegarde avant les changements. Si le clone n’est plus isolé de la source, revenez aux contrôles du cours 4. La correction attendue n’est pas de poursuivre sur le site public pour gagner du temps. Le carnet confirme la préparation ; il n’a pas besoin de contenir des identifiants de connexion secrets.
À retenir
Le cours continue sur forum-ecole-restauration. Les autres installations et les personnalisations sont conservées. Relevez l’état initial, gardez les envois natifs désactivés et préparez une nouvelle paire fichiers/base S6 hors du dossier web avant les essais.
Seuil de réussite, en pourcentage : 100 %. QCM obligatoire pour terminer le cours.