PhpBB Lab Académie
Sécuriser son forum phpBB et lutter contre le spam
Auteur : phpBB-Lab. Date de cette version : jeu. 17 sept. 2026 21:04.
Votre forum des Jardins Partagés fonctionne : ses espaces sont organisés, ses membres ont les bons accès et vous savez sauvegarder, restaurer et entretenir ses ajouts. Ce sixième cours vous apprend à vérifier ses protections et à réagir avec méthode lorsqu’un résultat vous paraît anormal.
Vous continuerez dans le laboratoire local des cours précédents. Vous distinguerez spam, compte compromis et panne, préparerez un état initial et changerez le mot de passe d’un compte d’exercice. Vous comprendrez ensuite le rôle de HTTPS, des cookies et des sessions, avant de configurer une question d’inscription et de vérifier un refus puis une inscription légitime.
Vous étudierez les limites de publication et les pièces jointes en tenant compte des droits réels du membre. Enfin, vous apprendrez à lire les journaux utiles et à conduire un contrôle final accompagné d’une simulation écrite d’incident. Chaque manipulation prévoit son résultat attendu et sa fin d’essai.
Les quinze leçons comprennent des explications progressives, des exemples, des exercices corrigés et trois questions expliquées chacune. L’objectif est de comprendre les protections et leurs limites, en conservant une expérience utilisable au clavier et avec un lecteur d’écran.
Objectifs du cours
À la fin de ce cours, vous saurez :
- Distinguer un contenu indésirable, une compromission et un mauvais réglage.
- Préparer un état initial et une recette avec des résultats observables.
- Conserver un point de sauvegarde cohérent avant une intervention.
- Changer le mot de passe d’un compte d’exercice sans exposer ses secrets.
- Expliquer la différence entre HTTPS, cookie sécurisé et session.
- Vérifier une connexion et une déconnexion avec le bon compte.
- Configurer une protection Q&A native et expliquer ses limites.
- Tester un refus puis une inscription légitime dans un laboratoire sans envoi de courriels.
- Distinguer validation de l’adresse, activation du compte et contrôle antispam.
- Tester une limitation de publication avec un membre ordinaire et restaurer son réglage.
- Vérifier les conditions d’acceptation d’une pièce jointe sans ouvrir de nouveaux droits.
- Lire les journaux utiles sans leur attribuer des preuves qu’ils ne contiennent pas.
- Préparer une réaction proportionnée à un incident et un bilan de contrôle fidèle aux essais réalisés.
Prérequis
Avoir terminé les cinq cours précédents du parcours : découvrir et installer phpBB ; organiser les forums et les permissions ; gérer les membres et modérer ; sauvegarder, restaurer et mettre à jour ; personnaliser avec les styles et les extensions. Des acquis et un laboratoire équivalents conviennent également.
Le clone forum-ecole-restauration doit être fonctionnel, avec sa base indépendante phpbb_ecole_restauration, ses cookies isolés et les envois natifs désactivés. Conserver le forum source et la copie de retour. Reprendre CamilleAdmin pour les réglages et accueil_test pour les essais ordinaires, sans ajouter de droits aux comptes.
Savoir utiliser le panneau d’administration et le panneau de l’utilisateur, l’explorateur de fichiers et la méthode de sauvegarde du cours 4. Aucune programmation ni configuration de serveur par commande n’est demandée. Si vous avez adapté les noms, les ports ou les permissions, les valeurs réelles de votre carnet priment sur les exemples.
Matériel et ressources nécessaires
Un ordinateur Windows avec le laboratoire WampServer des cours précédents, un navigateur permettant de séparer le contexte administrateur et les essais ordinaires, un éditeur de texte et un moyen privé de conserver les mots de passe. La référence des interfaces et comportements vérifiés est phpBB 3.3.17 FR.
La cible nominale est C:\wamp64\www\forum-ecole-restauration, accessible à http://localhost/forum-ecole-restauration/. Le cours ne demande pas d’installer un certificat ni d’activer HTTPS sur cette copie HTTP. Les réglages du site public où vous lisez les cours ne sont pas ceux de votre laboratoire.
Prévoir de l’espace hors du dossier web pour une sauvegarde S6, votre carnet de maintenance et un nouveau Carnet-securite-Jardins.txt. Pour le test d’inscription, prévoir une adresse de messagerie que vous contrôlez, distincte des comptes existants, ainsi qu’une connexion Internet si la vérification du domaine de cette adresse l’exige. Les envois de courriels du clone restent désactivés.
Les styles et l’annonce du cours 5 sont conservés. Aucun ajout tiers ni achat de service antispam n’est nécessaire. Les explications sont lisibles sur mobile ; les manipulations de référence utilisent le laboratoire Windows. Les tests de clavier et de lecteur d’écran portent sur des résultats concrets, sans promettre une conformité universelle.
Niveau conseillé : Débutant accompagné — après les cinq premiers cours du parcours
Durée indicative : À votre rythme : quinze leçons, des essais guidés, quarante-cinq questions et un projet final corrigé.
Version du logiciel ou référence concernée, si applicable : phpBB 3.3.17 FR — édition pédagogique 1.0.0
Commencer ou reprendre le cours
Connectez-vous pour enregistrer votre progression et répondre aux QCM.