SECURITY ADVISORY VULNERABILITE SUR LES DONNEES CLIENTS MAGENTO
|
|
|
- Renaud Barbeau
- il y a 10 ans
- Total affichages :
Transcription
1 SECURITY ADVISORY VULNERABILITE SUR LES DONNEES CLIENTS MAGENTO Date : le 25 avril 2012 Versions affectées : Enterprise 1.6 et Community jusqu'à (incluse) Niveau de sécurité : critique Mode d'exploitation : à distance Vulnérabilité : divulgation de données clients personnelles Reportée par : Gabriel The e-commerce Academy
2 FAILLE CLIENTS SOUS MAGENTO, OU COMMENT TÉLÉCHARGER LA BASE CLIENT D'UN SITE MAGENTO LIBREMENT 1. LA FAILLE Quelle est la faille, quel est le risque? Quelles sont les versions de Magento affectées? Pourquoi publier un Advisory sur cette faille? La faille est-elle corrigée dans les versions récentes? Comment la faille peut-t-elle être exploitée?... 4 Etape 1 : créer un panier... 4 Etape 2 : se rendre sur le checkout (non obligatoire)... 5 Etape 3 : exploiter la faille et récupérer les informations clients LE PATCH Localisation de la faille dans le code Fichier correctif Faut-il mettre à jour Magento? QUESTIONS/RÉPONSES Cette faille touche-t-elle un grand nombre de sites? Y'a-t-il vraiment des sites Magento basés sur d'anciennes versions? Quels sont les risques encourus par les sites affectés par la faille? Comment une telle faille peut-t-elle arriver dans Magento? Le fait que le code de Magento soit lisible (open-source) est-il un risque? La communauté contribue-t-elle à la sécurité de la solution? Par rapport à d'autres solutions, quel est le niveau de sécurité de Magento? PROCHAINES ÉTAPES
3 1. LA FAILLE 1.1 QUELLE EST LA FAILLE, QUEL EST LE RISQUE? Une faille de sécurité affecte le processus de commande de certaines versions de Magento Community et Enterprise. L'exploitation de la faille permet la récupération des adresses clients enregistrées sur le site, c'est à dire: identité : prénom, nom, civilité société, téléphone, fax adresse complète : rue, code postal, ville, région, pays date de création et de mise à jour de l'adresse client Exemple de données brutes récupérées librement : {"entity_id":"1","entity_type_id":"2","attribute_set_id":"0","increment_id" :"","parent_id":"2","created_at":" :13:28","updated_at":" :13:28","is_active":"1","firstname":"Gabriel","lastname":"Bouhatous","com pany":"the e-commerce Academy","city":"Paris","region":"257","postcode":"75008","country_id":"FR","telephone":"068977xxxx","fax":"","region_id":"257","street":"140 Boulevard Haussmann","street1":"140 Boulevard Haussmann"} 1.2 QUELLES SONT LES VERSIONS DE MAGENTO AFFECTÉES? La faille concerne : toutes les versions de Magento Community jusqu'à (incluse) Magento Enterprise 1.6 Bien que les versions affectées soient relativement anciennes, un certain nombre de sites en production sont toujours basés sur celles-ci. Un test réalisé sur un échantillon de sites révèle que 30 à 40% des sites Magento pourraient être concernés par la faille. Les sites basés sur Magento Community >= ou Magento Enterprise >= ne sont pas affectés. 1.3 POURQUOI PUBLIER UN ADVISORY SUR CETTE FAILLE? Lors d'un récent audit sur un site Magento, une analyse de logs serveurs nous a permis de constater que des tentatives d'exploitation de la faille avaient été effectuées. Certaines personnes a priori mal intentionnées ont donc connaissance de la vulnérabilité, alors même que les victimes potentielles ignorent tout du risque. D'autre part, s'il corrige les failles qui lui sont signalées, l'éditeur ne communique pas pour autant sur le sujet. Nous n'avons pu trouver aucune communication concernant cette faille. Nous n'avons pas non plus pu trouver d'informations non-officielles via les sites communautaires. Enfin, même lorsque l'éditeur corrige les failles, il ne fournit pas pour autant de patch, ce qui laisse potentiellement un grand nombre de sites Magento vulnérables sans solution facilement applicable. 3
4 1.4 LA FAILLE EST-ELLE CORRIGÉE DANS LES VERSIONS RÉCENTES? Oui, dans les versions récentes de Magento, la faille est bien corrigée. Plus précisément, la vulnérabilité est corrigée : à partir de Magento Community à partir de Magento Enterprise Pour information : La version de Magento C.E. et la version 1.10 de Magento E.E./P.E. étaient affectées par une faille de sécurité majeure, les modifications appropriées ont été effectuées et ont donné lieu à Magento C.E et Magento E.E ; les versions affectées étant retirée du téléchargement. Bien que la faille clients est corrigée dans les versions récentes, la version n'a pas fait l'objet d'un patch et n'a pas été retirée du téléchargement. 1.5 COMMENT LA FAILLE PEUT-T-ELLE ÊTRE EXPLOITÉE? ETAPE 1 : CRÉER UN PANIER La première étape consiste à créer un panier sur un site Magento concerné par la faille. Il n'est pas nécessaire d'être logué en tant que client, la faille est exploitable en tant que simple visiteur. 4
5 ETAPE 2 : SE RENDRE SUR LE CHECKOUT (NON OBLIGATOIRE) On peut alors se rendre sur la première page du processus de commande. Notez que cette étape n'est pas obligatoire. L'url de la page est alors la suivante. ETAPE 3 : EXPLOITER LA FAILLE ET RÉCUPÉRER LES INFORMATIONS CLIENTS Afin d'exploiter la faille, il suffit de changer l'url de la manière suivante. id : un chiffre qui correspondra à un numéro d'adresse client dans la base Magento, par exemple 1, 2, 3 ou 999 (incrémental de pas 1). 5
6 Magento nous proposera de télécharger un fichier au format JSON. Dans le cadre de ce test sur un Demo Store, on obtiendra un fichier contenant les informations suivantes. 6
7 {"entity_id":"1","entity_type_id":"2","attribute_set_id":"0","increment_id" :"","parent_id":"2","created_at":" :13:28","updated_at":" :13:28","is_active":"1","firstname":"Gabriel","lastname":"Bouhatous","com pany":"the e-commerce Academy","city":"Paris","region":"257","postcode":"75008","country_id":"FR","telephone":"068977xxxx","fax":"","region_id":"257","street":"140 Boulevard Haussmann","street1":"140 Boulevard Haussmann"} Un script permettrait d'automatiser l'extraction et la mise en forme des données par un appel successif aux urls suivantes : etc. 7
8 2. LE PATCH 2.1 LOCALISATION DE LA FAILLE DANS LE CODE Le fichier responsable de la faille est : app/code/core/mage/checkout/controllers/onepagecontroller.php S'il n'a pas été modifié, le fichier contient à la ligne 223 le code suivant : /** * Address JSON */ public function getaddressaction() { $this->_expireajax(); $addressid = $this->getrequest()->getparam('address', false); if ($addressid) { $address = $this->getonepage()->getaddress($addressid); $this->getresponse()->setheader('content-type', 'application/xjson'); $this->getresponse()->setbody($address->tojson()); } } Cette méthode prend en paramètre un ID d'adresse, par exemple 1, 2, 3 ou 999. C'est cet ID d'adresse qui est passé en paramètre dans l'url qui permet l'exploitation de la faille. Comment son nom l'indique, une adresse client est associée à un client. Dans cette méthode, aucune vérification sur le droit de récupération de l'adresse n'est effectuée. Concrètement, peu importe qui demande l'adresse, Magento retournera toujours l'information, à la seule condition qu'un id d'adresse lui soit fourni. Afin de corriger la faille, il suffit de remplacer la méthode originale par le code suivant : /** * Address JSON */ public function getaddressaction() { $this->_expireajax(); $addressid = $this->getrequest()->getparam('address', false); if ($addressid) { $address = $this->getonepage()->getaddress($addressid); if(mage::getsingleton('customer/session')->getcustomer()- >getid() == $address->getcustomerid()) { $this->getresponse()->setheader('content-type', 'application/x-json'); $this->getresponse()->setbody($address->tojson()); } else { $this->getresponse()->setheader('http/1.1','403 Forbidden'); } } } 8
9 Ce code est tout simplement issu de Magento Dans ce code, la méthode vérifie si l'adresse demandée appartient bien au client qui en fait la demande. Si ce n'est pas le cas, une notification d'interdiction d'accès est retournée. 2.2 FICHIER CORRECTIF Si vous ne souhaitez pas appliquer manuellement le correctif proposé ci-dessus, et si vous avez l'assurance que le fichier incriminé n'a pas été modifié, vous pouvez le remplacer par le fichier disponible à l'adresse suivante : Rappel : le fichier incriminé est : app/code/core/mage/checkout/controllers/onepagecontroller.php 2.3 FAUT-IL METTRE À JOUR MAGENTO? Comme le correctif proposé est issu des versions récentes de Magento, on peut l'implémenter directement dans le coeur. Une fois le correctif implémenté, aucune autre action n'est nécessaire. Il est recommandé de mettre à jour son site Magento régulièrement, ne serait-ce que pour bénéficier de potentielles corrections de bugs techniques ou failles. 9
10 3. QUESTIONS/RÉPONSES 3.1 CETTE FAILLE TOUCHE-T-ELLE UN GRAND NOMBRE DE SITES? Il est très probable que la quasi-totalité des sites Magento réalisés ces derniers mois mettent en oeuvre une version de Magento non concernée par la faille. Cependant, d'après des estimations préliminaires, qui pourront être affinées, 30 à 40% des sites Magento en production seraient toujours sur une version antérieure ou égale à la S'il y a environ sites Magento dans le monde, cela représente entre et sites dont la base clients serait librement récupérable. 3.2 Y'A-T-IL VRAIMENT DES SITES MAGENTO BASÉS SUR D'ANCIENNES VERSIONS? Un certain nombre de très gros projets Magento ont commencé sur la version Community de Magento, à l'époque ou la version Enterprise n'existait pas : de gros sites sont donc concernés par la vulnérabilité. Malheureusement, et nous avons pu le vérifier, cela signifie que des sites parmi les principales références mondiales de Magento sont concernés. La migration d'un site Magento d'une version à l'autre peut demander un travail important, a fortiori quand le développement n'a pas été fait dans les règles de l'art. Ceci est d'autant plus vrai que les changements entre Magento 1.3 et Magento 1.4 ne sont pas anodins. 3.3 QUELS SONT LES RISQUES ENCOURUS PAR LES SITES AFFECTÉS PAR LA FAILLE? L'exploitation de la faille permet de télécharger une base clients Magento quasicomplète, hors s. Cela pose deux problèmes principaux évidents : la base clients a une valeur financière voire stratégique, celle-ci peut être récupérée dans un but d'exploitation ou de revente et potentiellement exploitée par un concurrent la plupart des juridictions prévoient que les sites e-commerce ont l'obligation de protéger les informations personnelles des clients En France l'article du code pénal indique que "Tout responsable de traitement informatique de données personnelles doit adopter des mesures de sécurité physiques (sécurité des locaux), logiques (sécurité des systèmes d information) et adaptées à la nature des données et aux risques présentés par le traitement. Le non-respect de l obligation de sécurité est sanctionné de 5 ans d'emprisonnement et de d'amende." 3.4 COMMENT UNE TELLE FAILLE PEUT-T-ELLE ARRIVER DANS MAGENTO? Le socle technique de Magento est solide, le framework de développement (Zend) et les méthodes de programmation mises en oeuvre assurent un très bon niveau de sécurité, par rapport à d'autres solutions e-commerce open source développées en 10
11 PHP. La solution Magento est donc "nativement protégée" d'un certain nombre de failles de sécurité parmi les plus courantes. Cependant, le socle technique ne protège pas des erreurs de conception, et la faille qui permet ici de télécharger les informations clients est liée à une erreur humaine. 3.5 LE FAIT QUE LE CODE DE MAGENTO SOIT LISIBLE (OPEN-SOURCE) EST-IL UN RISQUE? La faille a été signalée à l'éditeur par le biais du bug-tracker par un membre de la communauté, puis corrigée à partir de Magento C.E. 1.4 et Magento E.E Il semble que le membre de la communauté en question a pu trouver la faille en lisant le code. Si le code responsable de la faille n'avait pas été lisible, il est peu probable que la faille ait été découverte. Seule l'éditeur aurait alors pû se charger d'un correctif et d'une éventuelle communication autour de celui-ci, ce qui reste à son entière discrétion. 3.6 LA COMMUNAUTÉ CONTRIBUE-T-ELLE À LA SÉCURITÉ DE LA SOLUTION? C'est en tout cas la communauté qui fournit aujourd'hui cet Advisory :-). Membres de la communauté, nous vous encourageons à relayer ces informations. 3.7 PAR RAPPORT À D'AUTRES SOLUTIONS, QUEL EST LE NIVEAU DE SÉCURITÉ DE MAGENTO? Il est clair que cette faille est particulièrement critique, mais Magento se place parmi les solutions les plus sécurisées. D'autres solutions e-commerce, open-source et en PHP, ont également été affectées par des failles de sécurité majeures et le sont certainement toujours. Il s'agit juste de trouver, corriger et communiquer autour de celles-ci pour prévenir leur exploitation. - PrestaShop : plusieurs failles, importantes, ont été révélée dans le passé. En août 2011, une faille majeure affectant le backoffice a été constatée suite au hack du site officiel de la solution. L'éditeur a très largement communiqué autour du problème, ce qui est un très bon point. L'erreur est humaine... mais corrigeable! - Drupal Commerce : le framework e-commerce se basant sur Drupal, il bénéficie de ses avantages comme de ses inconvénients. Ceci comprend les failles de sécurité de Drupal. La dernière faille de sécurité majeure pour Drupal remonte au 29 juin Une faille classée "modérément critique" a été révélée le 1er février Une communication sérieuse est réalisée autour de ces failles via une page spéciale, des annonces publiques et un fil twitter dédié. Puisse Magento s'en inspirer! 4. PROCHAINES ÉTAPES Si vous avez besoin d'aide pour appliquer le correctif, si vous souhaitez échanger sur la faille ou pour toute autre remarque, n'hésitez pas à vous rendre sur : le sujet dédié sur Fragento : Vulnerabilite-majeure-sur-les-informations-clients-dans-Magento.html l'article original sur le blog de l'e-commerce Academy : Nous espérons que cet Advisory vous aura été utile et restons disponibles :-). 11
Le stockage local de données en HTML5
Le stockage local HTML5, pourquoi faire? Dans une optique de réduction des couts de maintenance, de déploiement, beaucoup d'entreprises ont fait le choix de migrer leurs applicatifs (comptables, commerciales,
Faille PayPal sous Magento ou comment faire ses achats (presque) gratuitement
NBS System : Advisory sur la faille Magento / PayPal Le 19/04/2012 par Antonin le Faucheux Versions affectées : EE pré 1.10.1 et CE pré 1.5, site proposants PayPal Faille PayPal sous Magento ou comment
KASPERSKY SECURITY FOR BUSINESS
KASPERSKY SECURITY FOR BUSINESS IDENTIFIER. CONTRÔLER. PROTÉGER. Guide de migration RENOUVELLEMENTS ET MISES À NIVEAU DES LICENCES : Guide de migration PRÉSENTATION DE LA NOUVELLE GAMME ENDPOINT SECURITY
Analyse statique de code dans un cycle de développement Web Retour d'expérience
Analyse statique de code dans un cycle de développement Web Retour d'expérience Laurent Butti et Olivier Moretti Orange France [email protected] Agenda Introduction Notre contexte L (in)sécurité des
1. Installation du Module
1 sur 10 Mise en place du Module Magento V 1.5.7 1. Installation du Module Vous pouvez installer le module de deux façons différentes, en passant par Magento Connect, ou directement via les fichiers de
CONNECTEUR PRESTASHOP VTIGER CRM
CONNECTEUR PRESTASHOP VTIGER CRM Page 1 / 14 Vtiger CRM - Prestashop Connector Pour PRESTASHOP version 1.4.x et 1.5.x Pour vtiger CRM version 5.1, 5.2.0, 5.2.1, 5.3 et 5.4 Introduction En tant que gérant
données à caractère personnel (ci-après "la LVP"), en particulier l'article 30 ;
1/8 Recommandation n 01/2013 du 21 janvier 2013 Objet : Recommandation d'initiative relative aux mesures de sécurité à respecter afin de prévenir les fuites de données (CO-AR-2013-001) La Commission de
Faille dans Internet Explorer 7
Janvier Faille dans Internet Explorer 7 Une faille a été découverte dans le nouveau navigateur, celle-ci permettrait à un pirate d'insérer du code malicieux. Lorsque le navigateur est lancé, des DLL sont
Sommaire. Préface 1 : Pourquoi choisir Magento? Chapitre 1 : Magento, quésaco? Chapitre 2 : Quoi sous le capot?
Le Guide Magento 1 Sommaire Préface 1 : Pourquoi choisir Magento? Chapitre 1 : Magento, quésaco? Chapitre 2 : Quoi sous le capot? Chapitre 3 : Les fonctionnalités natives Chapitre 4 : Performance Chapitre
Les menaces informatiques
Tout ordinateur connecté à un réseau informatique est potentiellement vulnérable à une attaque. Une «attaque» est l'exploitation d'une faille d'un système informatique (système d'exploitation, logiciel
Panorama des solutions Ecommerce
Panorama des solutions Ecommerce Sommaire 1. Pourquoi faire de l ecommerce avec Drupal 2. Drupal avec Ubercart 3. Drupal avec Magento et d autres 4. Drupal avec Drupal Commerce 5. Quel choix faire? Pourquoi
Texte de l'arrêté "Site e-business"
Texte de l'arrêté "Site e-business" Arrêté relatif à l'octroi d'une prime aux entreprises qui créent un site e-business tel que modifié par l'arrêté du 15 juin 2006 (MB 12.07.2006) Le Gouvernement wallon,
Petit guide à l'usage des profs pour la rédaction de pages pour le site Drupal du département
Petit guide à l'usage des profs pour la rédaction de pages pour le site Drupal du département Le nouveau site du département Le nouveau site du département est situé, comme l'ancien à l'adresse suivante
Module pour la solution e-commerce Magento
Module pour la solution e-commerce Magento sommaire 1. Introduction... 3 1.1. Objet du document... 3 1.2. Liste des documents de référence... 3 1.3. Avertissement... 3 1.4. Contacts... 3 1.5. Historique
NORME INTERNATIONALE D AUDIT 260 COMMUNICATION DES QUESTIONS SOULEVÉES À L OCCASION DE L AUDIT AUX PERSONNES CONSTITUANT LE GOUVERNEMENT D'ENTREPRISE
NORME INTERNATIONALE D AUDIT 260 COMMUNICATION DES QUESTIONS SOULEVÉES À L OCCASION DE L AUDIT AUX PERSONNES CONSTITUANT LE GOUVERNEMENT D'ENTREPRISE SOMMAIRE Paragraphes Introduction... 1-4 Personnes
MV Consulting. ITIL & IS02700x. Club - 27001- Toulouse Sébastien Rabaud Michel Viala. Michel Viala
MV Consulting Michel Viala ITIL & IS02700x Club - 27001- Toulouse Sébastien Rabaud Michel Viala ITIL & ISO2700x : Présentation Intervenants Michel VIALA : Consultant ITIL confronté à la prise en compte
Nos webmasters, web designers et ingénieurs de développement vous accompagnent dans vos projets afin de vous apporter entière satisfaction.
Nos webmasters, web designers et ingénieurs de développement vous accompagnent dans vos projets afin de vous apporter entière satisfaction. Etude de projet Charte graphique Site web Considérez le site
www.breizhconsulting.fr Centre de formation digital et communication : www. Komelya.fr
«Comment bien choisir sa plateforme e-commerce» Merci de mettre votre portable en mode silencieux Mais vous pouvez twitter C est au programme - Les solutions open source - Les plateformes en mode SAAS
Conditions générales.
Conditions générales. Les services présentés sur le site www.net-style.fr sont fournis par NetStyle, propose à une clientèle de professionnels et de particuliers des services dédiés à la création de sites
Tutoriel sur Retina Network Security Scanner
Département de Mathématiques Informatique Master 2 RIP filière «Réseaux» Cours «Sécurité des réseaux et des contenus multimédia» Responsable du module : Mr Osman SALEM Tutoriel sur Retina Network Security
Maintenance de son PC
AVEC XP et Vista : Quelques règles élémentaires permettent d assurer le bon fonctionnement de son ordinateur. Si vous les suivez vous pourrez déjà éviter un grand nombre de pannes. 1) Mettre à Jour son
Intégration e-commerce. Version 0.5
Intégration e-commerce Version 0.5 13 décembre 2013 1 Table des matières 1 Introduction... 3 Fonctionnement général... 3 La sécurité... 3 2 Paramètres de votre compte... 4 3 Création d un paiement... 5
Mettre à jour PrestaShop
Mettre à jour PrestaShop De nouvelles versions de PrestaShop sortent régulièrement. Certaines sont des versions majeures, la plupart sont mineures, mais toutes apportent leur lot d'innovation, d'amélioration
Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.
TD réseau - Réseau : interconnexion de réseau Réseau : Interconnexion de réseaux, routage et application de règles de filtrage. Un réseau de grande importance ne peut pas seulement reposer sur du matériel
TP JAVASCRIPT OMI4 TP5 SRC1 2011-2012
TP JAVASCRIPT OMI4 TP5 SRC1 2011-2012 FORMULAIRE DE CONTACT POUR PORTFOLIO PRINCIPE GENERAL Nous souhaitons réaliser un formulaire de contact comprenant les champs suivants : NOM PRENOM ADRESSE MAIL MESSAGE
Demagis Interactive, la nouvelle société hybride
Demagis Interactive, la nouvelle société hybride DEMAGIS Interactive 18 rue Stephenson 75018 PARIS www.demagis.com SOMMAIRE DEMAGIS INTERACTIVE... 3 I. NOS EXPERTISES SUR LE WEB... 4 II. NOS EXPERTISES
CHARTE D UTILISATION DE GÉOANJOU : PLATEFORME MUTUALISEE POUR LE PARTAGE
CHARTE D UTILISATION DE GÉOANJOU : PLATEFORME MUTUALISEE POUR LE PARTAGE D'INFORMATIONS GEOLOCALISEES EN MAINE ET LOIRE PREAMBULE Dans le cadre du projet Anjou Dynamique Numérique (développement des services
Magento. Magento. Réussir son site e-commerce. Réussir son site e-commerce BLANCHARD. Préface de Sébastien L e p e r s
Mickaël Mickaël BLANCHARD BLANCHARD Préface de Sébastien L e p e r s Magento Préface de Sébastien L e p e r s Magento Réussir son site e-commerce Réussir son site e-commerce Groupe Eyrolles, 2010, ISBN
Vtiger CRM - Prestashop Connector
Vtiger CRM - Prestashop Connector Pour PRESTASHOP version 1.4.x Pour vtiger CRM version 5.1, 5.2.0 et 5.2.1 Introduction En tant que gestionnaire d'une boutique en ligne, vous cherchez constamment de meilleurs
Guide pratique sur l'encadrement de la recherche biomédicale. La protection des droits de la personne
Guide pratique sur l'encadrement de la recherche biomédicale Dispositions législatives relatives au chapitre : La protection des droits de la personne Code de la santé publique Dispositions introduites
Graphisme et Design. L'interface client respectera votre charte graphique et sera adaptée selon vos recommandations.
Site Internet IMUSTBE est une société de service dans le domaine de l informatique et particulièrement dans le domaine de la réalisation de projets Internet et la mise en place, la maintenance ainsi que
Table des matières. Date : Version : 29/06/2013 1.1. Objet : OpenVas 6.0
Cette œuvre est mise à disposition selon les termes de la Licence Creative Commons Paternité - Pas d'utilisation Commerciale 3.0 non transposé. Le document est librement diffusable dans le contexte de
Découvrir le CMS. et l utiliser dans une approche pro!
Découvrir le CMS et l utiliser dans une approche pro! Cyril THIBOUT Pulsar Informatique SARL créée en 2005 12 personnes www.pulsar-informatique.com Qu est-ce que Joomla? Un des meilleurs CMS opensource
Contrats et immatériel
Contrats et immatériel Rapporteur général: Professeur Dr. Matthias Lehmann, Université Halle-Wittenberg - Questionnaire pour les rapporteurs nationals - Partie 1 : Le système du droit contractuel face
Hébergement PHP. Comprendre pour bien choisir son hébergement
Hébergement PHP Comprendre pour bien choisir son hébergement Who am I? Souriant? Directeur Associé d Oxalide Ancien dev PHP/Java/C Responsable du design d infrastructure / Avant vente à Oxalide Oxalide?
Convention Beobank Online et Beobank Mobile
Convention Beobank Online et Beobank Mobile Lisez attentivement cette Convention ("la Convention"). Lisez en tout cas la Section 1 - Conditions générales Beobank Online et Beobank Mobile. Ces conditions
PrestaShop 1.5 Créer un site de e-commerce
Chapitre 1 : PrestaShop : pour quoi faire? A. PrestaShop dans la sphère CMS 11 B. Nouveautés de la version 1.5 11 1. La fiabilité 11 2. L ergonomie 11 3. Multi... tout! 11 4. Les règles plus souples 12
Cursus 2013 Déployer un Content Management System
Cursus 2013 Déployer un Content Management System Les critères d évaluation d un CMS Les utilisateurs, après examen de la taille de la base d utilisateurs en France. La communauté, selon son dynamisme
Une fois votre tableau excel complet, cliquer sur fichier enregistrer sous type de fichier (menu déroulant) csv (séparateur : point virgule).
La fonction Annuaire Dans ce document : - Importer un annuaire - Exporter un annuaire en.csv - Modifier un annuaire Importer un annuaire Un annuaire est un module qui regroupe des informations (nom, adresse,
L'intégration de Moodle à l'université Rennes 2 Haute Bretagne
L'intégration de Moodle à l'université Rennes 2 Haute Bretagne Intervenant : Arnaud Saint-Georges Centre de Ressources Informatiques de l'université Rennes 2 Haute Bretagne Arnaud.Saint-Georges @uhb.fr.
CONDITIONS PARTICULIÈRES SERVICE CDN WEBSITE Version en date du 10/10/2013
CONDITIONS PARTICULIÈRES SERVICE CDN WEBSITE Version en date du 10/10/2013 DEFINITIONS : Cache : Mémoire locale du Serveur CDN (POPs CDN). CDN : (acronyme de «content delivery network») Serveur de Cache
N SIRET : 437 582 422 00055 - N
Makina-Corpus Rédacteur Drupal - Cap Atlantique Formateur : Florent Lebreton Date : janvier 2011 1 Makina-Corpus Makina Corpus conçoit, développe et intègre des solutions innovantes s'appuyant exclusivement
Webinar. Découvrez Rubedo, la première solution CMS open-source tirant profit des atouts de Zend Framework et du NoSQL. avec la participation de
En partenariat avec Webinar Découvrez Rubedo, la première solution CMS open-source tirant profit des atouts de Zend Framework et du NoSQL avec la participation de 19 mars 2013 Qui sommes-nous? INTRODUCTION
Contractualiser la sécurité du cloud computing
HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Club EBIOS, 11 décembre 2012 Contractualiser la sécurité du cloud
Auguria_PCM Product & Combination Manager
Auguria_PCM Product & Combination Manager Guide utilisateurs v1.5 Auguria 9, rue Alfred Kastler 44300 NANTES FRANCE +33251135012 [email protected] Plan 1 Description générale du module...3 2 Mise en
Réaliser une recherche avec le logiciel documentaire PMB
Réaliser une recherche avec le logiciel documentaire PMB Compétence du socle commun : «Consulter des bases de données documentaires en mode simple» Je sais rechercher des références de documents à l'aide
McAfee Security-as-a-Service
Guide Solutions de dépannage McAfee Security-as-a-Service Pour epolicy Orchestrator 4.6.0 Ce guide fournit des informations supplémentaires concernant l'installation et l'utilisation de l'extension McAfee
COMMISSION DE VALIDATION DES DONNEES POUR L'INFORMATION SPATIALISEE
COMMISSION DE VALIDATION DES DONNEES POUR L'INFORMATION SPATIALISEE Comment qualifier d'un point de vue juridique nos séries de données dans les métadonnées? 1 Introduction 1.1 Objet du document La COVADIS
Messagerie & accès Internet
05/03/2008 Introduction Introduction L'offre de services de la DSI à destination de tous les utilisateurs du Système d'information de l'institut témoigne de notre volonté de passer d'une logique de service
Chapitre 2 Créer son site et ses pages avec Google Site
Réaliser un site internet à l aide de Google Site 10 Chapitre 2 Créer son site et ses pages avec Google Site 1. Créer un Google site 1. Rendez-vous sur www.google.be et connectez-vous à votre compte Gmail
Nmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité
Nmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité 1. Présentation Nmap est un outil open source d'exploration réseau et d'audit de sécurité, utilisé pour scanner de grands
La société... au capital de..., ayant son siège social
Contrat de Prestation de service XXX, auto-entrepreneur, Ajouter le SIRET Le greffe d inscription L adresse Les coordonnées téléphoniques Ci-après dénommé le prestataire Et La société... au capital de...,
Conditions Générales de vente - Service AUDIT MY APPS (les «CGV»)
Conditions Générales de vente - Service AUDIT MY APPS (les «CGV») de PRADEO SECURITY SYSTEMS, SAS au capital de 50.660, dont le siège social se situe CAP OMEGA, ROND POINT BENJAMIN FRANKLIN 34960 MONTPELLIER
Internet. e-commerce
Internet e-commerce Objectif e-commerce top-down Sommaire 1. Business models 2. e-commerce 3. Outils 4. Techniques 2 / 24 Le commerce électronique ou vente en ligne, désigne l'échange de biens, de services
Guide de l'utilisateur
BlackBerry Internet Service Version: 4.5.1 Guide de l'utilisateur Publié : 2014-01-08 SWD-20140108170135662 Table des matières 1 Mise en route...7 À propos des formules d'abonnement pour BlackBerry Internet
Dans l'article précédent, vous avez appris
Pour les débutants Les différents formats de sortie proposés par PHPExcel La bibliothèque orientée objet PHPExcel permet de lire et créer des fichiers pour tableurs. Dans cette série d articles, vous apprendrez
DEMANDE DE BOURSE DÉPARTEMENTALE. Enseignement supérieur
DEMANDE DE BOURSE DÉPARTEMENTALE Cet imprimé est téléchargeable sur le site www.cg49.fr I VOTRE IDENTITÉ Enseignement supérieur M. Mme Melle DOSSIER À RETOURNER AVANT LE 31 OCTOBRE Nom :... Prénom :...
Sommaire. 1. Présentation de WordPress. 2. Hébergement et installation. 3. Prise en main, ajouter des contenus
Découverte du CMS Sommaire 1. Présentation de WordPress 2. Hébergement et installation 3. Prise en main, ajouter des contenus 4. Choix du thème, où trouver des thèmes? 5. Faire de votre blog un site de
GUIDE DE DÉMARRAGE RAPIDE
GUIDE DE DÉMARRAGE RAPIDE Bienvenue dans SugarSync. Ce guide explique comment installer SugarSync sur votre ordinateur principal, configurer vos dossiers à synchroniser dans le cloud SugarSync. et utiliser
Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin
Panda Managed Office Protection Sommaire I. Introduction... 3 II. Installation de Panda Managed Office Protection à partir de Panda WebAdmin... 3 A. Accès à la console Web de Panda Managed Office Protection...
Formation Magento Utilisateur/Administrateur
Page 1 sur 7 28 bd Poissonnière 75009 Paris T. +33 (0) 1 45 63 19 89 [email protected] http://www.ecommerce-academy.fr/ Formation Magento Utilisateur/Administrateur Administrateur de site Magento
LES VOITURES DE TOURISME AVEC CHAUFFEUR
PREFECTURE DE LA MANCHE DIRECTION DES LIBERTES PUBLIQUES ET DE LA REGLEMENTATION Bureau de la Circulation LES VOITURES DE TOURISME AVEC CHAUFFEUR Code des transports Articles L 3120-1 à L 3120-5 Articles
En savoir plus pour bâtir le Système d'information de votre Entreprise
En savoir plus pour bâtir le Système d'information de votre Entreprise En savoir plus sur : Services en ligne, SaaS, IaaS, Cloud - 201305-2/5 SaaS, IaaS, Cloud, définitions Préambule Services en ligne,
Plateforme PAYZEN. Intégration du module de paiement pour la plateforme Magento version 1.3.x.x. Paiement en plusieurs fois. Version 1.
Plateforme PAYZEN Intégration du module de paiement pour la plateforme Magento version 1.3.x.x Paiement en plusieurs fois Version 1.4a Guide d intégration du module de paiement Multiple Magento 1/24 SUIVI,
Formation Magento Intégrateur / Designer
Page 1 sur 5 28 bd Poissonnière 75009 Paris T. +33 (0) 1 45 63 19 89 [email protected] http://www.ecommerce-academy.fr/ Formation Magento Intégrateur / Designer Indépendant ou en agence, vous
multi process 25 RUE Benoît Malon 42300 ROANNE
multi process 25 RUE Benoît Malon 42300 ROANNE Tél : 04 77 70 14 66 Fax : 04 77 70 01 78 www.mpi42.fr [email protected] CREATION DE SITE WEB Il faut distinguer plusieurs étapes pour la création d un site
Formation en Sécurité Informatique
Formation en Sécurité Informatique FreeWays Security Club MAIL: [email protected] Contenu 1- Comprendre le terrain 2- Metasploit 3- NeXpose a- Installation du serveur NeXpose b- IHM de la console
Dell PowerVault MD Storage Array Management Pack Suite version 6.0 pour Microsoft System Center Operations Manager Guide d'installation
Dell PowerVault MD Storage Array Management Pack Suite version 6.0 pour Microsoft System Center Operations Manager Guide d'installation Remarques, précautions et avertissements REMARQUE : Une REMARQUE
TeamLab. Premières étapes
Information générale Lorsque vous créez un portail à base de la solution à la demande (SaaS), vous devenez automatiquement l'administrateur de votre portal. L'administrateur de TeamLab a l'accès maximal
Les clauses sécurité dans un contrat de cloud
HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Openday 23 juin 2011 Les clauses sécurité dans un contrat de cloud
Quelles sont les informations légales à faire figurer sur un site Internet?
> Accueil > Le Droit en pratique > Fiches pratiques Quelles sont les informations légales à faire figurer sur un site Internet? Le site Internet est un vecteur d informations. Mais il en collecte également,
«Les nouvelles technologies & les compétences numériques»
Formation «La Mallette du Dirigeant» «Les nouvelles technologies & les compétences numériques» BULLETIN D INSCRIPTION «La Mallette du Dirigeant» A renvoyer par fax ou par courriel à :Formation Continue
Découvrez Kaspersky. Small Office Security TPE PME GUIDE DE LA SÉCURITÉ INFORMATIQUE
Découvrez Kaspersky Small Office Security TPE PME GUIDE DE LA SÉCURITÉ INFORMATIQUE Sommaire Pourquoi est-il important pour une TPE/PME d acquérir une protection efficace? Pages 04-05 10 idées reçues à
FAQ. NERIM VoIP QUESTIONS TECHNIQUES GENERALES
NERIM VoIP FAQ Ce document recense un grand nombre de questions posées par les utilisateurs, et les réponses correspondantes. Certaines paraissent simples, d'autres sont plus pointues. Merci de bien vouloir
PLAN 1. A PROPOS 2. EXPERTISE 3. NOS RÉFÉRENCES 4. TECHNOLOGIES 5. CONTACT
PLAN 1. A PROPOS 2. EXPERTISE 3. NOS RÉFÉRENCES 4. TECHNOLOGIES 5. CONTACT A PROPOS D EMENCIA QUI SOMMES NOUS? Emencia est une société de services en logiciels libres (SSLL) spécialisée dans l intégration
Magento. Un framework de E-Commerce
Magento Un framework de E-Commerce PLAN - Qui Sommes nous? - Magento : chiffres et technos - Une solution complète qui demande de la maitrise pour être étendue - Illustration par l exemple : Smartbox QUI
Ref : Résolution problème d'accès aux supports de cours
PLATE FORME e-learning LLMS Pôle national de compétences FOAD (Formation Ouverte et A Distance) Ref : Résolution problème d'accès Pôle compétences FOAD SIGAT http://foad.ac-toulouse.fr/ Page 2 SOMMAIRE
Modules ICI relais & EXAPAQ Predict v4.0
Documentation technique Modules ICI relais & EXAPAQ Predict v4.0 Magento 1.4 1.8 Sommaire Sommaire 1. Introduction... 3 2. Installation des modules... 4 3. Configuration des modules... 5 3.1. Gestion des
les fakes logiciels et rogue AV
les fakes logiciels et rogue AV Comme vous le savez, les fakes logiciels sont des malwares qui usurpent l'apparence de logiciels populaires dans le but d'abuser l'utilisateur. La cible privilégiée de ce
Initiation aux bases de données (SGBD) Walter RUDAMETKIN
Initiation aux bases de données (SGBD) Walter RUDAMETKIN Bureau F011 [email protected] Moi Je suis étranger J'ai un accent Je me trompe beaucoup en français (et en info, et en math, et...)
Xi Ingénierie. La performance technologique au service de votre e-commerce. Comment exploiter les cookies sur vos applications web en toute légalité?
Xi Ingénierie La performance technologique au service de votre e-commerce Comment exploiter les cookies sur vos applications web en toute légalité? Copyright 2012 Xi Ingénierie Toute reproduction ou diffusion
Résoudre les problèmes PHP, les meilleures (et les pires) techniques
Résoudre les problèmes PHP, les meilleures (et les pires) techniques Xavier Gorse Architecte - Expert PHP (ELAO) [email protected] Un peu d ordre dans la maison! Toutes les lignes téléphoniques sont
Panorama général des normes et outils d audit. François VERGEZ AFAI
Panorama général des normes et outils d audit. François VERGEZ AFAI 3 Système d information, une tentative de définition (1/2) Un système d information peut être défini comme l ensemble des moyens matériels,
Marquage CE des enrobés bitumineux à chaud QUESTIONS - REPONSES SUR LE MARQUAGE CE DES ENROBES BITUMINEUX A CHAUD
Marquage CE des enrobés bitumineux à chaud QUESTIONS - REPONSES SUR LE MARQUAGE CE DES ENROBES BITUMINEUX A CHAUD (Version 11 juillet 2008) 1- Quels enrobés doivent être marqués? Tous les enrobés bitumineux
Web & Libre. Outils pour être présent sur le net librement
Web & Libre Outils pour être présent sur le net librement Logiciel libre Un logiciel libre est un logiciel dont l'utilisation, l'étude, la modification et la duplication en vue de sa diffusion sont permises,
Vendre 34000 produits en 11 langues avec Magento
Vendre 34000 produits en 11 langues avec Magento A propos de Miura Conseil Création en 2001 à Lyon, 15 personnes dont 5 experts Magento Métiers : - conseil et formation e-commerce et TIC - intégration
TNT Express. Magento
Manuel d'installation du module TNT Express pour Magento Version 3.0.13 SOMMAIRE DU DOCUMENT 1. OBJECTIF DE CE DOCUMENT...3 2. COMPATIBILITÉ ET PRÉ-REQUIS...3 2.1 Compatibilité... 3 2.2 Compte TNT Express
Il n'existe pas de contrat "type", mais des types de contrat. Nous pouvons instruire ensemble ces différents types de contrat.
Les contrats Il n'existe pas de contrat "type", mais des types de contrat. Nous pouvons instruire ensemble ces différents types de contrat. Les points essentiels d'un Contrat de Collaboration sont: le
Comparatif CMS. Laurent BAUREN S Bérenger VIDAL Julie NOVI Tautu IENFA
Comparatif CMS Laurent BAUREN S Bérenger VIDAL Julie NOVI Tautu IENFA Sommaire Introduction : Dans le cadre de notre projet de master première année, il nous a été demandé de développer un moteur de recherche
Vous rappelez-vous des premiers sites Internet auxquels vous avez accédé?
Les TMS Vous rappelez-vous des premiers sites Internet auxquels vous avez accédé? Souvenir, souvenir...1998 Les premiers sites Internet Techniquement très difficile à réaliser Nécessitaient une expertise
Editer un script de configuration automatique du proxy
Editer un script de configuration automatique du proxy INTRODUCTION... 2 AVANTAGE D UN SCRIPT DE CONFIGURATION... 2 SYNTAXE DU SCRIPT DE CONFIGURATION AUTOMATIQUE... 2 MISE A DISPOSITION DU SCRIPT... 4
Version en date du 01 avril 2010
O V H S E N E G A L CONDITIONS PARTICULIERES D'HÉBERGEMENT MUTUALISÉ Version en date du 01 avril 2010 ARTICLE 1 : OBJET Les présentes conditions particulières ont pour objet de définir les conditions techniques
Découvrir Drupal au travers d un cas client
Découvrir Drupal au travers d un cas client Vos conférenciers Dorian Marchand Directeur associé David Wilgenbus Responsable projet LAMAP Edouard Fajnzilberg Directeur technique Au programme -> Qu est ce
BTS S.I.O. 2012-2013 PHP OBJET. Module SLAM4. Nom du fichier : PHPRévisionObjetV2.odt Auteur : Pierre Barais
BTS S.I.O. 2012-2013 PHP OBJET Module SLAM4 Nom du fichier : PHPRévisionObjetV2.odt Auteur : Pierre Barais Table des matières 1 But... 3 2 Les bases :... 3 3 Utilisation d'une classe : Instanciation...3
