PhpBB Lab Académie

Rechercher dans ce cours

Mettre en ligne son forum phpBB : du laboratoire à l’ouverture au public

Auteur : phpBB-Lab. Date de cette version : jeu. 17 sept. 2026 23:26.

Configurer l’envoi des courriels et vérifier une réception réelle

Objectif de la leçon

Préparer uniquement la copie hébergée pour envoyer des courriels, écarter les anciens messages en attente et vérifier qu’un test arrive dans une boîte que vous contrôlez.

Explications

Un courrier quitte maintenant votre laboratoire
Jusqu’ici, les copies locales de Jardins Partagés n’envoyaient aucun courriel. L’instance hébergée doit maintenant pouvoir transmettre une activation et un lien de récupération. Nous allons ouvrir ce seul service sur cette seule instance. Le forum reste fermé dans phpBB et protégé par le mot de passe du dossier d’hébergement. Les copies Wamp conservent les courriels, SMTP et Jabber désactivés.

SMTP est le service auquel le forum remet un message pour l’expédier. Son adresse, son port et ses identifiants viennent du fournisseur de messagerie. Le port est le numéro du service auquel se connecter. Ce ne sont ni les identifiants MySQL ni ceux de CamilleAdmin. N’utilisez jamais les valeurs fictives du cours comme des paramètres réels.

L’adresse de contact du forum, l’adresse autorisée comme expéditeur et l’adresse personnelle du destinataire peuvent être différentes. Pour cette démonstration, une boîte dédiée à l’expédition et au contact simplifie la configuration, si le fournisseur l’autorise. Le test intégré de phpBB arrivera à l’adresse du compte CamilleAdmin actuellement connecté, préparée au chapitre 1 : il ne part pas automatiquement vers l’adresse de contact du forum.

Écarter les anciens messages avant toute activation
Une file d’attente contient des messages préparés pour un envoi ultérieur. Copier un ancien fichier de file d’attente peut donc copier ses destinataires. Réactiver les envois puis demander d’expédier toute cette file ne serait pas un test maîtrisé.

1. Vérifiez l’adresse HTTPS et la copie hébergée. Dans « Général », puis « Paramètres des courriels », « Autoriser l’envoi de courriel via le forum » doit encore être « Désactivé ». Jabber reste également désactivé. Vérifiez que les comptes d’exercice importés restent inactifs, comme préparé au chapitre 1. Ne publiez et ne répondez à aucun sujet pendant cette préparation.

2. Dans le gestionnaire de fichiers de l’hébergeur, ouvrez le dossier racine réel de cette copie, puis cache/production/. Dans la configuration standard de phpBB 3.3.17, la file est le fichier queue.php de ce dossier. Si un dossier de cache personnalisé a été configuré, faites identifier son emplacement avant de continuer.

3. Si queue.php est absent, notez « aucune file héritée trouvée à cet emplacement ». S’il existe, déplacez ce seul fichier vers votre espace de sauvegarde privé, hors de toutes les racines web, sous un nom daté. Cela conserve une pièce de contrôle sans laisser les messages prêts à partir. Vérifiez son absence dans le cache actif et sa présence dans l’espace privé. Ne le consultez pas par une adresse web et ne diffusez pas son contenu, qui peut contenir messages et destinataires.

4. Ne retirez ni index.htm, ni .htaccess, ni queue.php.lock : ce dernier sert à coordonner les accès au fichier et ne contient pas les courriels. Ne supprimez pas tous les fichiers de l’hébergement. Si une tâche planifiée traite déjà cette copie ou si un autre administrateur y travaille, faites suspendre cette activité le temps du retrait ciblé. En cas de doute sur le fichier ou un traitement en cours, gardez les envois désactivés et demandez l’aide de l’hébergeur. N’utilisez pas une fonction « envoyer la file » pour la vider.

Comprendre le chiffrement demandé
Le chiffrement protège la connexion entre phpBB et le service SMTP. Il ne faut pas confondre l’authentification, qui vérifie un identifiant, et ce chiffrement. Choisir « LOGIN » dans phpBB n’active pas le chiffrement à lui seul.

Avec le TLS implicite, la connexion est chiffrée dès son établissement. Si votre fournisseur confirme ce mode sur le port 465, phpBB peut utiliser une adresse de la forme ssl://hote-smtp-fourni et le port 465 dans son champ séparé. Le préfixe ssl:// est un nom historique du transport PHP : il ne vous demande pas de réactiver un ancien protocole SSL obsolète.

Avec STARTTLS, la connexion SMTP démarre puis passe au chiffrement par une commande. Pour un service confirmé en STARTTLS, souvent sur 587, l’hôte se saisit sans ssl:// ni tls://. phpBB 3.3.17 tente cette négociation lorsque le serveur l’annonce. Le préfixe tls:// ne signifie pas STARTTLS : il demande aussi un chiffrement dès la connexion. Ne transformez donc pas mécaniquement « port 587 avec STARTTLS » en tls://hote.

Notre procédure de référence utilise le TLS implicite confirmé par le fournisseur. Si celui-ci ne propose qu’une autre méthode, faites confirmer sa configuration et l’exigence de chiffrement avant d’entrer les secrets. Un message reçu ne prouve pas, à lui seul, que la connexion SMTP était chiffrée.

Renseigner puis tester
5. Retrouvez les paramètres d’envoi dans la documentation ou le panneau du fournisseur. Dans cPanel, « Email Accounts » désigne les comptes de messagerie ; « Connect Devices » ouvre les paramètres de connexion. Relevez l’hôte et le port d’envoi sécurisé, puis confirmez la méthode d’authentification admise. Utilisez les données de votre compte, pas un exemple de nom de serveur. Si cette rubrique n’existe pas, demandez la fiche de connexion au fournisseur.

6. Dans « Paramètres des courriels » de phpBB, renseignez « Courriel de contact » et « Adresse courriel de l’expéditeur » avec les adresses contrôlées et autorisées. Choisissez un « Nom du contact » compréhensible. Dans « Utiliser un serveur SMTP pour l’envoi de courriels », choisissez « Oui ». Renseignez l’adresse, le port, la méthode, le nom d’utilisateur et le mot de passe SMTP. Conservez « Vérifier le certificat SSL » et « Vérifier le nom du partenaire SMTP » sur « Oui », et « Autoriser les certificats SSL auto-signés » sur « Non ».

7. Laissez l’envoi global désactivé et utilisez le bouton principal « Envoyer » pour sauvegarder. Rouvrez la page et relisez les paramètres non secrets. Les secrets SMTP sont sensibles, y compris dans les sauvegardes de la base ; ne les placez pas dans le carnet ni dans une capture destinée au support.

8. Après le contrôle de la file héritée et de la configuration, passez « Autoriser l’envoi de courriel via le forum » sur « Activé », puis envoyez cette page. Rouvrez-la. Dans le test, saisissez un texte sans secret, par exemple « Vérification de l’envoi de la démonstration Jardins Partagés », puis activez « Envoyer un courriel de test » une fois.

9. Consultez la boîte contrôlée de CamilleAdmin, y compris les indésirables. Vérifiez le nom du forum, le texte, l’expéditeur et la possibilité de répondre à l’adresse de contact. Notez l’heure et la réception réelle. Le message de succès affiché par phpBB n’est pas un accusé de réception de votre boîte.

Si le test échoue ou n’arrive pas, désactivez de nouveau l’envoi global et conservez la fermeture. Contrôlez l’erreur dans les journaux, le compte SMTP, le port et le certificat avec le fournisseur. Ne désactivez pas la vérification des certificats pour masquer l’erreur. Vous reprendrez après correction.

SPF, DKIM et DMARC sont des mécanismes de messagerie liés au DNS : ils aident les destinataires à vérifier les expéditeurs et à traiter les messages suspects. Utilisez le diagnostic de délivrabilité et les instructions du fournisseur pour votre domaine. Ne remplacez pas sa zone DNS ni ses enregistrements de messagerie par un modèle générique. Le résultat attendu est une réception contrôlée avec une configuration confirmée, sans envoi de notifications héritées.

Exemple commenté

Votre carnet peut contenir : « Copie hébergée vérifiée. Ancienne file retirée vers la sauvegarde privée ou absente. SMTP : paramètres sécurisés du fournisseur confirmés. Test reçu par CamilleAdmin à l’heure notée. Aucun message de masse. Forum fermé et protection du dossier active. » Il ne contient ni mot de passe SMTP, ni contenu de file d’attente.

L’inscription reste désactivée pendant cette leçon. Si le test est reçu et les contrôles satisfaits, les courriels peuvent rester activés sur la copie hébergée pour la leçon suivante.

Exercice à réaliser

Sans envoyer un autre message, analysez deux situations. A : phpBB annonce le test envoyé, mais la boîte ne contient rien. B : le fournisseur indique STARTTLS sur 587 et quelqu’un propose tls:// devant l’hôte. Pour chaque cas, indiquez ce qui reste à vérifier et l’action à éviter.

Correction et résultat attendu

A n’est pas une réception validée. Vérifiez les indésirables, l’adresse du compte CamilleAdmin et les journaux de remise avec le fournisseur ; ne répétez pas des envois en masse. Si le problème persiste, l’envoi reste désactivé et la mise en ligne attend.

B mélange deux modes : tls:// ouvre directement une connexion chiffrée, alors que STARTTLS la transforme après le dialogue initial. Faites confirmer la combinaison adaptée à phpBB, sans essais aléatoires de préfixes ni suppression des contrôles de certificat. Dans les deux cas, la protection du dossier et la fermeture du forum restent en place.

À retenir

Les anciens courriels en attente sont écartés avant d’activer l’envoi. Les paramètres SMTP viennent du fournisseur ; authentification et chiffrement sont distincts. On sauvegarde la configuration puis on envoie un seul test à l’adresse contrôlée de CamilleAdmin. Réception réelle et connexion sécurisée confirmée sont nécessaires pour poursuivre ; les copies locales restent sans envois.

Seuil de réussite, en pourcentage : 100 %. QCM obligatoire pour terminer le cours.

Sommaire du cours

Préparer une copie destinée à la publication

  1. Définir la destination et préparer son carnet de mise en ligne
  2. Construire une copie locale réservée à la publication
  3. Préparer les contenus et les comptes qui seront transférés

Transférer le forum sur l’hébergement

  1. Préparer une destination indépendante et protégée
  2. Restaurer la base préparée dans une destination vide
  3. Préparer et transférer les fichiers sans exposer le chantier

Adapter le forum à son adresse publique

  1. Adapter les paramètres avant la première visite du forum hébergé
  2. Vérifier HTTPS, les redirections et les cookies de la destination
  3. Retrouver les ressources et corriger les anciens liens locaux

Vérifier les courriels et les parcours des membres

  1. Configurer l’envoi des courriels et vérifier une réception réelle
  2. Vérifier une inscription et son activation par courriel
  3. Réinitialiser le mot de passe du compte de recette et vérifier sa session

Ouvrir le forum et suivre les premiers jours

  1. Faire la recette complète depuis un appareil extérieur
  2. Préparer la sauvegarde d'ouverture et accueillir le public
  3. Suivre les premiers jours et préparer un retour maîtrisé