Base de connaissances
1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !
Ce guide s'adresse aux développeurs souhaitant utiliser l'ORM Propel sur un hébergement où l'accès ligne de commande est restreint.
Préambule
- L'ORM permet de lier les objets d'une application aux tables d'une base de données. On manipule les données via des objets
PHPplutôt que d'écrire duSQLbrut. Propelest la couche d'abstraction qui gère ces interactions (relations, jointures, pagination) pour simplifier la maintenance du code.
Particularités & limitations
Propeln'est pas préinstallé viaPear.- Vous devez l'installer manuellement dans votre projet.
- Il est impératif de télécharger la version "Conventional Package" de
Propel.
- Les commandes CLI (comme
propel-gen) ne sont pas exécutables sur le serveur.- En conséquence,
Propelne s'utilise qu'en mode "Runtime" sur la production. La génération des classes (build) doit être effectuée localement. - Le workflow consiste à générer le code sur un environnement de développement, puis à transférer les fichiers résultants vers le serveur.
- En conséquence,
- Dépendances:
- L'ensemble des librairies nécessaires à
Propelest disponible, à l'exception dePhing. - L'absence de
Phingn'impacte pas la production, car cet outil est uniquement requis lors de la phase de génération locale.
- L'ensemble des librairies nécessaires à
Lien vers cette FAQ: https://faq.infomaniak.com/1142
Cette FAQ a été utile?
Ce guide est destiné aux utilisateurs ayant choisi Infomaniak, un hébergeur engagé pour la planète: vous trouverez ci-dessous le détail de la méthode de calcul utilisée pour l'affichage du CO2 sur les factures, ainsi que des pistes pour réduire votre propre empreinte numérique.
Préambule
- Pour les hébergements Web et services Mail, Infomaniak affiche la quantité de CO2 émise annuellement, donnée qui repose sur une méthode rigoureuse d'Analyse du Cycle de Vie (ACV) qui additionne deux facteurs clés :
- L'impact matériel (Cycle de vie complet)
- Grâce aux facteurs d'émission de la base de données ResilioDB, le calcul intègre les émissions générées lors de la fabrication (BLD), du transport (DIS) et de la fin de vie/recyclage (EOL) de chaque équipement (serveurs, RAM, disques, etc.).
- L'impact énergétique (Consommation réelle)
- La consommation électrique réelle des serveurs est mesurée via les sondes IPMI.
- Cette énergie est ensuite convertie en équivalent CO2 selon le mix énergétique spécifique d'Infomaniak, qui est très faible en carbone (11.77g CO2eq/kWh).
- L'impact matériel (Cycle de vie complet)
- L'impact total est ensuite réparti selon l'unité d'usage des clients (par site web hébergé ou par boîte mail).
Comment agir à votre niveau ?
Si l'hébergeur optimise ses infrastructures en amont, l'utilisateur final joue également un rôle clé. Voici comment réduire l'empreinte de vos services.
Pour les sites Web
L'objectif est de minimiser la consommation d'énergie des serveurs et des terminaux des visiteurs :
- Optimisation technique : Compresser les images, minifier les scripts et utiliser des formats modernes (WebP).
- Design épuré : Limiter les vidéos en lecture automatique, les publicités et les scripts lourds consommant de la bande passante.
- Bonnes pratiques : Pour WordPress notamment, il est recommandé de consulter les fiches de GreenIT.
Pour la messagerie
La communication par mail peut également être optimisée :
- Sobriété : Privilégier les e-mails en texte brut plutôt qu'en HTML et limiter les signatures graphiques lourdes.
- Pièces jointes : Préférer l'envoi de liens de téléchargement (via kDrive ou SwissTransfer) aux pièces jointes volumineuses, ou utiliser le format PDF compressé.
- Nettoyage : Se désinscrire des newsletters inutiles et utiliser des outils de suivi pour éviter l'envoi d'e-mails non ouverts.
Il est conseillé de surveiller régulièrement les statistiques pour améliorer la performance écologique. En attendant les futurs outils intégrés d'Infomaniak, il est possible d'auditer l'impact des pages web via GreenFrame.io.
Lien vers cette FAQ: https://faq.infomaniak.com/1160
Cette FAQ a été utile?
Ce guide concerne l'optimisation de site Web et plus particulièrement l'utilisation sur celui-ci d'un moteur de cache.
Préambule
- Lorsque Infomaniak constate que votre site Web consomme plus de ressources que les autres sites sur le même serveur, une analyse est réalisée.
- Bien souvent, il apparaît qu'une simple modification d'une requête ou d'un paramètre permettrait d'optimiser votre site et d'alléger la charge serveur.
- Vous serez alors contacté par mail avec les instructions à suivre, qui incluent fréquemment l'installation ou l'activation d'un moteur de cache.
- La consommation de ressources n'est pas forcément liée au nombre de visiteurs.
- Un site bien optimisé, à jour et avec un moteur de cache correctement configuré peut gérer plusieurs dizaines de milliers de visiteurs quotidiens, tandis qu'un site mal optimisé peut consommer beaucoup trop de ressources avec seulement quelques visites par jour.
- Un moteur de cache stocke temporairement des données fréquemment utilisées afin de les fournir plus rapidement lors de nouvelles requêtes.
- Cela améliore significativement la rapidité du site et réduit la charge sur les bases de données ou services Web.
- Pour installer un système de cache avancé (Redis, Memcached) sur Serveur Cloud Infomaniak, prenez connaissance de ce guide.
Activer un moteur de cache…
… sur WordPress
WordPress dispose de nombreux plugins de cache. Voici les plus populaires et efficaces :
- WP Rocket (payant, solution "tout-en-un" la plus performante et simple).
- WP Super Cache (gratuit, développé par Automattic, très fiable).
- LiteSpeed Cache (gratuit, extrêmement complet).
Procédure d'activation standard :
- Connectez-vous à votre administration WordPress.
- Allez dans Extensions > Ajouter.
- Recherchez l'un des plugins cités, installez-le puis activez-le.
- Configurez les options de cache : mise en cache des pages, minification CSS/JS, et surtout le Lazy Load pour les images.
Prenez également connaissance de cet autre guide à ce sujet.
… sur Joomla (v4 & v5)
- Accédez à Système > Configuration générale.
- Sélectionnez l'onglet Système.
- Dans la section Paramètres du cache, activez le cache (le mode Conservateur est le plus sûr pour débuter).
- Sélectionnez le gestionnaire de cache (Fichier par défaut).
- Allez ensuite dans Système > Plugins et assurez-vous que le plugin Système - Cache est activé pour mettre en cache les pages entières.
… sur PrestaShop (v1.7 & v8+)
- Allez dans Paramètres avancés > Performances.
- Smarty : cochez "Ne jamais recompiler les fichiers de templates" (en production) et activez le "Cache".
- CCC (Combine, Compress and Cache) : activez toutes les options (Smart cache CSS, Smart cache JS, Optimisation Apache).
- Cache : en bas de page, activez "Utiliser le cache". Sur un hébergement mutualisé, privilégiez le système de fichiers ; sur Serveur Cloud, utilisez Memcached.
… sur Drupal (v9, v10 & v11)
Le cache est nativement intégré et très puissant sur Drupal :
- Allez dans Configuration > Développement > Performance.
- Cochez "Mettre en cache les pages pour les utilisateurs anonymes".
- Définissez une durée pour "Expiration maximale du cache dans le navigateur et le proxy" (ex: 10 minutes).
- Activez l'agrégation des fichiers CSS et JavaScript.
… sur Contao (v4 & v5)
- Le cache se gère désormais principalement via le fichier de configuration
config/config.yamlou via l'interface d'administration sous Mise en page > Thèmes > Éditer la mise en page de la page. - Définissez un "Délai d'expiration du cache" pour la page concernée.
- Utilisez le Contao Manager pour vider le cache de production (Symfony Cache) après des modifications structurelles.
Vérifier l'efficacité
Après activation, testez votre site avec ces outils gratuits :
Lien vers cette FAQ: https://faq.infomaniak.com/1162
Cette FAQ a été utile?
Ce guide explique comment signaler une tentative d'hameçonnage (Phishing, Fishing, Filoutage...) dont vous seriez victime.
Préambule
- Le Phishing est une tentative de fraude et d'escroquerie, visant à obtenir des informations sensibles de manière frauduleuse.
- Généralement la victime reçoit dans sa messagerie un message semblant provenir d'Infomaniak, de sa banque ou d’un organisme de confiance, lui indiquant qu’un problème est survenu sur son compte ou dans sa vie de tous les jours:

- Le but de cette usurpation d'identité est généralement que l'utilisateur se rende de façon volontaire sur une page et communique des informations privées qui seront ensuite exploitées à différentes fins, financières principalement.
- S'il ne s'agit pas d'un message “se faisant passer pour quelque chose qu'il n'est pas”, mais uniquement d'un message publicitaire non-sollicité, il vaut mieux le signaler en tant que Spam.
Signaler un e-mail de Phishing
Prérequis
- Vérifier que le filtre spam est actif.
- Pour plus de sécurité, activer la mention de mail externe.
Ensuite, si vous retrouvez un e-mail de ce type dans votre boite de réception directement, vous avez la possibilité d'agir afin que ces messages diminuent et à terme disparaissent des systèmes de messagerie:
- Cliquez ici afin d'accéder à l'app Web Mail Infomaniak (service en ligne ksuite.infomaniak.com/mail).
- Ouvrez le message de phishing.
- Cliquez sur le menu d'action ⋮ à droite.
- Cliquez sur Signaler le message.
- Depuis le menu qui apparaît, sélectionnez Signaler comme hameçonnage:

- Confirmez l'envoi pour traitement.
- Supprimez l’e-mail
Dès lors que vous avez cliqué sur Signaler comme hameçonnage, un e-mail est automatiquement transmis à Infomaniak avec l’ensemble des informations nécessaire pour le traitement du signalement du scam.
En cas de problème plus grave (quand le message vous est directement adressé par une connaissance ou un contact sans que cela ne soit un envoi à grande échelle) il est recommandé d'intervenir auprès d'un organisme comme par exemple report.ncsc.admin.ch.
Lien vers cette FAQ: https://faq.infomaniak.com/1172
Cette FAQ a été utile?
Ce guide explique comment consulter l'activité des fichiers sur le serveur de votre hébergement Infomaniak.
Logs d'activité de l'espace FTP
Afin de connaitre l'activité des échanges sur votre espace FTP, contactez le support Infomaniak pour demander des logs FTP en vous authentifiant au préalable avec les identifiants correspondant à la gestion de votre hébergement Web.
Le log n'est mis à jour que s'il y a eu une activité par FTP.
Aide à la lecture des logs: http://www.castaglia.org/proftpd/doc/xferlog.html
Lien vers cette FAQ: https://faq.infomaniak.com/1177
Cette FAQ a été utile?
L'éventuelle indication information_schema ne vous concerne pas directement.
Veuillez ne pas en tenir compte.
C'est une base interne de MySQL qui est un récapitulatif des informations de vos propres bases de données.
Lien vers cette FAQ: https://faq.infomaniak.com/1181
Cette FAQ a été utile?
Ce guide concerne RTMP (Real-Time Messaging Protocol), un service qui permet de diffuser du contenu multimédia en temps réel sur Internet:
- Il s'agit d'un protocole propriétaire développé par Adobe et son utilisation nécessite la configuration d'un serveur RTMP dédié ou l'utilisation de services d'hébergement RTMP.
- Les spectateurs peuvent accéder à la diffusion en direct en utilisant un lecteur multimédia compatible RTMP, tel que VLC.
Par défaut le RTMP est bloqué par les règles de sécurité Infomaniak.
- Prenez connaissance de cet autre guide pour ouvrir le port correspondant.
Lien vers cette FAQ: https://faq.infomaniak.com/1201
Cette FAQ a été utile?
Ce guide vous concerne si vous obtenez l'erreur The web host does not exist en visitant l'adresse d'un site sur un Hébergement Web Infomaniak.
Préambule
- Ce type d'erreur provient la plupart du temps du fait que votre nom de domaine n'est pas correctement relié à votre site (votre nom de domaine pointe probablement sur la mauvaise adresse IP ou est mal configuré).
- Exemple: un domaine
abc.xyzmal configuré et qui pointerait en IPv4 sur un hébergement Starter, et en IPv6 sur un hébergement mutualisé…
- Exemple: un domaine
Résoudre un problème de liaison Domaine - Site Web
Afin de pouvoir remettre en ligne votre site:
- Vérifiez la zone DNS de votre nom de domaine, surtout ses enregistrements A.
- Corrigez-les si nécessaire en y indiquant l'adresse IP de votre hébergement.
- Tout ajout / modification DNS peut prendre jusqu'à 48 heures pour se propager.
Pour cela, le plus simple est de d'utiliser l'outil de Diagnostic DNS Infomaniak afin de corriger le pointage automatiquement, en regroupant au préalable les produits dans la même Organisation si nécessaire.
Lien vers cette FAQ: https://faq.infomaniak.com/1213
Cette FAQ a été utile?
Ce guide explique comment prévenir les attaques informatiques et comment éviter un piratage du site Web que vous gérez.
Utilisateurs WordPress: prenez connaissance de cet article dédié.
Le rôle de l'hébergeur
Le travail d'Infomaniak consiste à fournir un hébergement de qualité donc il est primordial de répondre extrêmement vite aux attaques diverses et variées dont tout acteur Internet peut être l'objet. Infomaniak fait donc tout son possible pour prendre le maximum de précautions contre le hacking, notamment en tenant à jour les différentes versions des technologies utilisées.
Dans le cas d'un piratage avéré, s'il est possible de remonter jusqu'à l'auteur et que la machine a été compromise en raison d'un défaut de sécurité du ressort d'Infomaniak, que l'intégrité des serveurs est en cause, Infomaniak prend les choses en main elle-même.
Le rôle du détenteur de site et du webmaster
Si le piratage de votre site est de votre responsabilité (un script qui n'est pas à jour, un patch de sécurité qui n'a pas été appliqué, etc.) Infomaniak vous contacte afin de vous avertir d'un problème qu'il faudra résoudre rapidement. Certains organismes comme Saferinternet peuvent en outre suspendre le nom de domaine en amont ce qui désactivera le site mais également la messagerie.
Infomaniak ne peut pas contrer des exploits en rapport avec un bug dans votre code PHP ou autre. Si le piratage n'est pas détecté vous constaterez en général l'intrusion assez rapidement par des éléments suspects dans vos pages ou par la réception de nombreux e-mails d'erreurs.
Il est donc de votre responsabilité de vous occuper de l'évolution de votre site Web au fil du temps et de ne surtout pas le laisser "mourir" dans un coin, quitte à faire appel à un webmaster dont c'est le métier.
Les recommandations Infomaniak
- Mettez à jour régulièrement toutes vos applications Web (WordPress, Joomla, Drupal, ownCloud, etc.).
- Tenez à jour la version PHP de votre site sur les serveurs Infomaniak.
- Tenez à jour votre site en migrant vers les nouvelles offres lorsque cela vous est proposé.
- Ajoutez un système de protection sur vos formulaires de contact (captcha, etc.) et sur les éventuels outils de "recommandation aux amis" (tell-a-friend...).
- Lancez régulièrement une analyse antivirus de l'hébergement.
- Surveillez l'outil de détection de vulnérabilités.
- Retirez tout ce que vous n'avez pas développé vous-même et dont l'auteur n'a pas apporté de mise à jour / correction depuis plusieurs mois.
- Réalisez une sauvegarde régulière de votre site (prenez connaissance de cet autre guide si vous utilisez WordPress) lorsque tout va bien et conservez-la en lieu sûr (car les sauvegardes automatiques ne sont conservées que quelques jours et cela n'est parfois pas assez lointain pour revenir en arrière après que vous constatiez une intrusion).
- Consultez ibarry.ch.
Si un problème est apparu...
- Modifiez les mots de passe de vos applications Web, de vos comptes FTP et de vos bases de données en vérifiant préalablement qu'aucun virus ne se trouve sur votre ordinateur.
- Restaurez une sauvegarde mais mettez à jour immédiatement ce qui peut être mis à jour dès la restauration terminée.
- Si vous rencontrez un problème avec un logiciel tiers, contactez directement son éditeur ou un Partenaire et consultez la politique de support ainsi que l'article 11.9 des CGU Infomaniak.
Prenez connaissance de ces recommandations supplémentaires !
Lien vers cette FAQ: https://faq.infomaniak.com/1214
Cette FAQ a été utile?
Le module CGID pour Apache a été désactivé sur les offres d'hébergement Web mutualisé d'Infomaniak.
Si nécessaire, il faut donc envisager de changer d'offre pour un Serveur Cloud si vous êtes actuellement sur un hébergement Web mutualisé, cela se fait de façon transparente: prenez connaissance de cet autre guide à ce sujet.
Lien vers cette FAQ: https://faq.infomaniak.com/1248
Cette FAQ a été utile?
Ce guide concerne YAZ une bibliothèque logicielle utilisée pour implémenter le protocole Z39.50, un protocole de recherche et de récupération d'informations permettant la communication entre différents systèmes de bibliothèques (SIGB) comme PMB largement utilisé en France.
Infomaniak pour une gestion efficace des bibliothèques
Sur les Hébergements Web Infomaniak, PMB est supporté et YAZ est activé par défaut.
Toutefois si vous rencontrez des erreurs comme Call to undefined function yaz_connect() il sera nécessaire d'ouvrir des ports via le Manager. Le port 210 est le port standard utilisé pour les communications Z39.50 mais n'hésitez pas à consulter la documentation de vos applicatifs.
Pour les anciennes formules d'hébergement Infomaniak, il faut envisager un changement d'offre.
Lien vers cette FAQ: https://faq.infomaniak.com/1267
Cette FAQ a été utile?
Ce guide explique comment augmenter la valeur max_children sur Serveur Cloud afin d'augmenter le nombre de processus PHP simultanés qui peuvent être utilisés par votre site. Cela sera très utile pour résoudre des problèmes de chargement infini des pages de votre site.
Préambule
- Par défaut sur tout hébergement, la limite de
max_childrenest fixée à 20.- Bien qu'il soit possible d'augmenter cette valeur depuis le Manager Infomaniak, la limite de
max_childrenest automatiquement ajustée en fonction de la configuration de votre Serveur Cloud. - Pour augmenter cette limite sur hébergement mutualisé, migrez sur Serveur Cloud.
- Bien qu'il soit possible d'augmenter cette valeur depuis le Manager Infomaniak, la limite de
- Pour comprendre comment calculer au plus juste les
max_childrennécessaires, prenez connaissance de cet article à ce sujet.
Augmenter la valeur max_children
Prérequis
- S'assurer que vous disposez des ressources nécessaires sur le serveur Cloud.
- S'assurer que l'ensemble des ressources du serveur Cloud ne soient pas utilisées ; s'il s'avère que celles-ci sont totalement utilisées, l'augmentation de la valeur
max_childrenn'aura aucun effet (Modifier les ressources du Serveur Cloud). - Contrôler le monitoring des ressources de votre serveur, dans le cas où les ressources de votre serveur sont atteintes, il sera nécessaire de vérifier l'optimisation des processus et de votre site avant d'envisager d'augmenter la valeur
max_children. - Consulter les rapports d'erreur PHP depuis le dossier
/ik-logs(master process php logs - nom du fichier : php-fpm.log) pour vérifier si la limite "max_children" a été dépassée... exemple d'erreur:[05-Jul-2024 09:08:58] WARNING: [pool www.infomaniak.ch] server reached max_children setting (20), consider raising it
Pour accéder à la gestion des paramètres PHP / Apache du site dont il faut augmenter la valeur max_children sur Serveur Cloud, prenez connaissance de cet autre guide.
Vous pourrez notamment…
- … choisir une nouvelle valeur de
max_children:
N'oubliez pas d'enregistrer les changements en bas de page.
Limites en fonction du serveur
Limite des max_children en fonction des ressources du Serveur Cloud:
| Configuration Serveur Cloud | max_children |
|---|---|
| 2 CPU / 6 Go RAM | 20 |
| 4 CPU / 12 Go RAM | 40 |
| 6 CPU / 18 Go RAM | 60 |
| 8 CPU / 24 Go RAM | 80 |
| 12 CPU / 36 Go RAM | 120 |
| 16 CPU / 48 Go RAM | 160 |
| 24 CPU / 72 Go RAM | 240 |
| 32 CPU / 96 ou 128 Go RAM | 320 |
Lien vers cette FAQ: https://faq.infomaniak.com/1270
Cette FAQ a été utile?
Ce guide vous concerne si vous souhaitez réaliser des tests de vulnérabilité de votre site / serveur hébergé par Infomaniak.
Tolérés et restreints
Vous êtes libre de réaliser des tests de vulnérabilité (injection SQL, XSS, etc.), d'intrusion, ou test de pénétration (pentest) de votre hébergement Infomaniak uniquement selon les conditions suivantes:
- entre 9h et 17h CET
- du lundi au vendredi
- avec le minimum de paquet d'attaque quel que soit le logiciel employé (AppScan par exemple)
- sans jamais faire une seule attaque de type DoS ou DDoS (Déni de service / Denial of Service)
- en respectant les CGU Infomaniak en particulier le cadre mutualisé des services
Toute utilisation abusive pourra entraîner une résiliation anticipée de la part d'Infomaniak.
Lien vers cette FAQ: https://faq.infomaniak.com/1271
Cette FAQ a été utile?
Ce guide explique comment optimiser la mise en cache des ressources web grâce aux en-têtes HTTP.
Préambule
- Une bonne stratégie de cache permet d'améliorer significativement les performances de votre site en évitant de retransmettre inutilement des fichiers inchangés.
- La mise en cache web repose sur deux mécanismes complémentaires :
- La durée de validité du cache (via l'en-tête
Expires) qui indique combien de temps une ressource peut être réutilisée sans contacter le serveur. - La validation conditionnelle (via les en-têtes
Last-Modified/If-Modified-Since) qui permet de vérifier si une ressource a changé avant de la retélécharger.
- La durée de validité du cache (via l'en-tête
Configuration de la durée de cache avec Expires
L'en-tête Expires permet de spécifier une durée pendant laquelle le navigateur peut réutiliser directement les ressources depuis son cache local. Voici comment le configurer dans votre fichier .htaccess :
- Créez ou ouvrez le fichier
.htaccessà la racine de votre site (généralement dans/webou/sites/domain.xyz). Ajoutez la configuration du module
expires:<IfModule mod_expires.c>Définissez les durées de cache appropriées pour chaque type de ressource :
ExpiresActive On ExpiresByType text/html "access plus 1 week" ExpiresByType image/jpeg "access plus 1 month" ExpiresByType text/css "access plus 1 month" ExpiresByType application/javascript "access plus 1 month"Ces directives signifient que :
- Les pages HTML seront conservées en cache pendant une semaine.
- Les images JPEG, fichiers CSS et JavaScript seront gardés pendant un mois.
Adaptez ces durées selon la fréquence de mise à jour de vos ressources.
Fermez la section de configuration :
</IfModule>
Validation conditionnelle avec Last-Modified
Même lorsqu'une ressource a expiré dans le cache, il n'est pas toujours nécessaire de la retélécharger complètement. Le mécanisme de validation conditionnelle permet au navigateur de vérifier si sa version en cache est toujours à jour. Ce processus fonctionne ainsi :
- Le serveur envoie automatiquement un en-tête
Last-Modifiedavec chaque ressource, indiquant sa date de dernière modification.- Apache gère cela nativement pour les fichiers statiques - aucune configuration supplémentaire n'est nécessaire.
Lorsque le navigateur demande à nouveau la ressource, il envoie un en-tête
If-Modified-Sincecontenant la date qu'il a en cache :GET /resource HTTP/1.1 Host: www.example.com If-Modified-Since: Wed, 21 Oct 2015 07:28:00 GMT- Le serveur compare cette date avec la date réelle de modification du fichier :
- Si le fichier n'a pas changé, il renvoie simplement un code
304 Not Modified, économisant ainsi de la bande passante. - Si le fichier a été modifié, il renvoie la nouvelle version avec un code
200 OK.
- Si le fichier n'a pas changé, il renvoie simplement un code
Lien vers cette FAQ: https://faq.infomaniak.com/1282
Cette FAQ a été utile?
Ce guide explique pourquoi un compte FTP (et la plupart du temps l'Hébergement Web également) peut se retrouver soudainement bloqué.
Préambule
- Infomaniak utilise sur tous les serveurs mutualisés une solution antivirus pour lutter contre les envois de virus via FTP et scripts.
- L'antivirus permet de détecter:
- les éventuels piratages de comptes FTP
- l'envoi volontaire ou involontaire de fichiers (thèmes WordPress, modules frauduleux, etc.) contenant des lignes de codes ou des inclusions malveillantes
Détection de fichier malveillant
L'antivirus scanne tous les fichiers envoyés inférieurs à 1 Mo afin d'empêcher tout upload de virus / script de spam / etc.
En cas de détection d'un élément suspect, le mot de passe du compte FTP est automatiquement modifié et les fichiers incriminés sur le serveur sont verrouillés (FTPban).
Le serveur FTP renvoi alors au client FTP un message du type
550 Virus Detected and Removed: botnet.infomaniak.5.UNOFFICIALou encore
550 Virus Detected and Removed: winnow.botnet.ff.trojans.15900.UNOFFICIAL
Que faire si le compte est bloqué ?
Si votre compte FTP est soudainement bloqué, vous recevez un e-mail ; suivez la procédure qui y sera indiquée afin de débloquer la situation. Notamment:
- Nettoyez votre site et analysez ce que vous souhaitiez envoyer sur le serveur.
- Vérifiez si les applications Web et CMS que vous utilisez sont à jour:
- La cause de la plupart des piratages vient d'un déficit de sécurité dans des applications Web obsolètes ou de mots de passe trop faibles.
Résoudre le problème définitivement
Pour éviter que votre site se fasse à nouveau pirater et bloquer, effectuez les actions suivantes:
Ne republiez en aucun cas les mêmes fichiers contaminés sur votre hébergement car le site serait à nouveau bloqué.
- Mettez à jour les applications Web (WordPress, Joomla, etc.) et les extensions utilisées.
- Supprimez les applications Web non utilisées.
- Changez le mot de passe de tous vos comptes FTP.
- Changez les mots de passe pour accéder aux applications Web (WordPress, Joomla, etc.).
- Changez le mot de passe des utilisateurs de bases de données MySQL.
- Supprimez les utilisateurs des bases de données MySQL que vous n'utilisez pas.
- Utilisez un mot de passe différent à chaque fois, complexe avec au minimum 8 caractères.
- Lancez un scan antivirus manuellement sur votre hébergement.
- Installez et utiliser un antivirus à jour (quel que soit le système d'exploitation).
- Prenez connaissance de cet autre guide si vous recherchez des informations sur la surveillance et résolution de failles dans les scripts hébergés.
Si votre site ne fonctionne pas après un nettoyage, il sera peut-être nécessaire de remplacer certains fichiers supprimés par des fichiers sains.
Lien vers cette FAQ: https://faq.infomaniak.com/1302
Cette FAQ a été utile?
Ce guide détaille l'utilisation de scripts Perl ou Python sur les hébergements Infomaniak et la gestion de leurs modules.
Prérequis
- Hébergements Web mutualisés: le module CGI n'est plus disponible ; l'exécution de scripts Perl et Python n'est donc pas supportée.
- Il est nécessaire de migrer vers un Serveur Cloud.
- Serveurs Cloud Managés: pour bénéficier des dernières technologies, il est possible de mettre à niveau son Serveur Cloud.
Configuration Web (Apache/CGI)
Pour exécuter des scripts Python ou Perl via Apache sur Serveur Cloud, l'interprétation de fichiers avec les extensions .py et .pl n'est pas active par défaut.
À l'aide de votre logiciel/client FTP ou le Web FTP, ajouter et adapter la directive suivante dans le fichier .htaccess situé dans le dossier contenant vos scripts:
AddHandler cgi-script .pl .cgi .py
Options +ExecCGI
Installation de modules supplémentaires
Sur un Serveur Cloud, vous avez la possibilité d'installer des librairies tierces non présentes par défaut.
Python
- L'installation passe par
PIP, qui est un gestionnaire de paquets utilisé pour installer et gérer des paquets écrits en Python. - Infomaniak propose
PIPetPIP3via l'outil Fast Installer. - Une fois PIP installé, vous pourrez installer des modules Python en spécifiant
--userlors de la commande. Par exemple: pip3 install mysql-connector-python --user
Perl
- L'ajout de modules Perl s'effectue également via SSH (console). Il est nécessaire de les installer dans l'arborescence utilisateur et d'en définir le chemin complet au sein des scripts.
Informations techniques importantes
- Chemin de l'interpréteur (Path) :
/usr/bin/python - Extensions : Les scripts doivent porter l'extension
.pl,.cgiou.py. - Limitations : Le module
mod_pythonn'est pas supporté.
Résolution d'erreurs (CGIWrap)
Si vous rencontrez l'erreur suivante lors du chargement d'une image :
CGIWrap Error: Execution of this script not permitted
Request Data:Extra Path Info: /dossier/.../image.PL.12.34.gifLe serveur interprète le fichier comme un script car il contient ".PL" (ou .PY) dans son nom.
Solution : Renommez simplement le fichier pour retirer cette mention (exemple : image-12-34.gif).
Lien vers cette FAQ: https://faq.infomaniak.com/1307
Cette FAQ a été utile?
Ce guide explique comment résoudre un problème d'importation d'un fichier .csv dans une table MySQL. L'alternative proposée consiste à lire le fichier CSV ligne par ligne avec PHP et à insérer les données dans la base de données MySQL.
Fonction "LOAD DATA LOCAL INFILE" désactivée
La fonction LOAD DATA LOCAL INFILE permet d'importer un fichier CSV directement dans une table MySQL. Cependant, cette fonctionnalité est souvent exploitée par des attaquants pour obtenir un accès non autorisé à des sites hébergés sur des serveurs qui l'acceptent.
Afin de prévenir tout risque de sécurité et de protéger les données des clients, Infomaniak a désactivé la fonction LOAD DATA LOCAL INFILE. Les utilisateurs qui importent leurs fichiers CSV via phpMyAdmin (sans cocher l'option “CSV via LOAD DATA”) ne sont pas concernés.
Voici une méthode alternative pour importer des données au format CSV dans une table MySQL. L'exemple ci-dessous montre comment gérer correctement les erreurs lors de l'ouverture du fichier CSV et de l'insertion des données dans la base de données.
Ce script utilise mysqli pour se connecter à la base et des requêtes préparées pour insérer les données. Cela garantit une meilleure sécurité, une compatibilité optimale avec les versions récentes de PHP et une intégration simple dans votre projet, que ce soit dans un script existant ou un nouveau fichier situé dans le répertoire /web :
$fileName = "data.csv";
// Connect to MySQL database using mysqli
$link = new mysqli("localhost", "username", "password", "database");
// Check database connection
if ($link->connect_error) {
die("Connection failed: " . $link->connect_error);
}
// Open the CSV file for reading
if (($handle = fopen($fileName, "r")) !== FALSE) {
// Read each line of the CSV file
while (($data = fgetcsv($handle, 1000, ";")) !== FALSE) {
// Prepare the SQL query dynamically
$query = "INSERT INTO `test` VALUES (" . str_repeat('?,', count($data) - 1) . "?)";
$stmt = $link->prepare($query);
// Check if query preparation was successful
if ($stmt === FALSE) {
die("Query preparation failed: " . $link->error);
}
// Bind parameters (assuming all columns are strings)
$types = str_repeat('s', count($data));
$stmt->bind_param($types, ...$data);
// Execute the query
if (!$stmt->execute()) {
die("Query execution failed: " . $stmt->error);
}
// Close the statement
$stmt->close();
}
// Close the CSV file
fclose($handle);
} else {
echo "Error: unable to open the file.\n";
exit(1);
}
// Close the database connection
$link->close();
?>
Obtenir de l'aide
Il est malheureusement impossible d'indiquer précisément à quel endroit du script ces lignes de code doivent être insérées.
Si cette méthode pose problème (par exemple en cas d'import simultané de plusieurs fichiers CSV sans message d'erreur), il est possible que la structure des tables ou l'indexation des champs soit en cause. Dans ce cas, contactez votre webmaster pour vérification.
Consultez également la documentation officielle PHP relative à la fonction fgetcsv().
Lien vers cette FAQ: https://faq.infomaniak.com/1312
Cette FAQ a été utile?
Ce guide vous aide à protéger la réputation de votre nom de domaine, pour maintenir la confiance des internautes et des fournisseurs de services envers votre site Web ou votre entreprise, ceci afin de faciliter plus généralement le bon fonctionnement de votre messagerie.
La Web réputation
Il existe différents types de réputation sur Internet, notamment la réputation personnelle, la réputation d'entreprise et la réputation de domaine.
La réputation de domaine est schématiquement un score qui détermine comment les systèmes de messagerie décident de ce qu'ils vont laisser passer dans les boîtes de réception des utilisateurs. Fondamentalement, la réputation de votre domaine est une mesure de la santé et de la légitimité de votre domaine. Cette réputation peut être influencée par la sécurité de la messagerie et du site Web.
Par exemple la réputation d'un domaine peut baisser si…
- … le site visible à l'adresse du domaine subit un piratage qui conduit à l'envoi de mail frauduleux en masse,
- … la messagerie du domaine est exploitée pour l'envoi de spam involontaire.
Si la réputation de votre domaine reste mauvaise, vos e-mails peuvent être marqués comme spam et ne pas atteindre leur public cible. Cela peut nuire à la délivrabilité des e-mails (prenez connaissance de cet autre guide en anglais à ce sujet).
Améliorer la réputation du domaine
En suivant ces quelques conseils, vous pouvez améliorer la réputation de votre domaine et par exemple stimuler tous vos efforts de marketing par mail:
- Mettez en place et vérifiez les enregistrements SPF, DKIM et DMARC qui aident à protéger votre domaine contre les attaques d'usurpation d'identité.
- Vérifiez la réputation de votre domaine avec des outils tels que Google Postmaster Tools, Sender Score, Microsoft SNDS, McAfee ou Talos Intelligence et identifiez les problèmes potentiels.
- N'envoyez des e-mails qu'aux utilisateurs qui ont choisi de s'inscrire!
- Obtenez des liens de confiance ou backlinks…
Prenez connaissance de cet autre guide au sujet des RBL.
Lien vers cette FAQ: https://faq.infomaniak.com/1314
Cette FAQ a été utile?
Ce guide explique comment obtenir le code EPP de votre nom de domaine chez Hostpoint afin de l'emmener chez Infomaniak.
Préambule
- Les termes "
EPP", "AuthCode", "AuthInfo", "code de transfert" et "code d'autorisation" désignent tous des séquences alphanumériques propres au domaine dont l'objectif principal est de vérifier l'autorisation du propriétaire avant un transfert entre Registrars. - Prenez connaissance du guide principal au sujet du reste de la procédure de transfert.
- ⚠️ Il s'agit de transférer un nom de domaine que vous possédez auprès d'un fournisseur différent d'Infomaniak, afin que la gestion future de ce domaine se fasse auprès d'Infomaniak ; il ne s'agit donc pas d'un transfert interne d'un titulaire à un autre et le code à obtenir n'est donc pas un code pour un transfert interne à votre fournisseur actuel.
Transférer le nom de domaine à Infomaniak
Afin d'obtenir le code d'autorisation chez le prestataire actuel:
- Prenez connaissance de la procédure complète fournie par Hostpoint pour obtenir le code et le garder en lieu sûr.
- Une fois le code d'autorisation obtenu, prenez connaissance du guide principal Infomaniak au sujet du reste de la procédure de transfert de nom de domaine.
Lien vers cette FAQ: https://faq.infomaniak.com/1341
Cette FAQ a été utile?
Ce guide vous aidera si par exemple vous souhaitez déployer un package comme pymysql et que celui-ci requiert une version de Python supérieure à celle proposée par défaut sur votre hébergement.
Préambule
- Anaconda est une distribution libre et open source des langages de programmation Python et R ; elle vise à simplifier la gestion des paquets et le déploiement.
- Il est recommandé d'utiliser Miniconda (version légère de conda) ; il s'installe dans votre espace utilisateur, évitant tout conflit avec le Python système et ne nécessitant pas de droits administrateur.
- Prenez connaissance de la documentation officielle.
1. Télécharger l'installateur
Par exemple la version Linux 64-bit pour Python 3.11.
user@server:~$ wget https://repo.anaconda.com/miniconda/Miniconda3-py311_23.10.0-1-Linux-x86_64.sh
--2024-03-10 12:00:00-- https://repo.anaconda.com/miniconda/Miniconda3-py311_23.10.0-1-Linux-x86_64.sh
Resolving repo.anaconda.com... 104.16.131.3, 104.16.130.3
Connecting to repo.anaconda.com|104.16.131.3|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: 72787200 (69M) [application/x-sh]
Saving to: ‘Miniconda3-py311_23.10.0-1-Linux-x86_64.sh'
Miniconda3-py311_23.10.0-1-Linux-x86_64.sh 100% [===================>] 69.42M --.-KB/s in 0.3s
2. Contrôler l'intégrité (Hash SHA256)
user@server:~$ sha256sum Miniconda3-py311_23.10.0-1-Linux-x86_64.sh
6c714a33ea348303f909194246990422e698889417d74b9714856b3e9a7e6c3a Miniconda3-py311_23.10.0-1-Linux-x86_64.sh
3. Lancer l'installation
L'argument -b permet une installation silencieuse. Par défaut, Miniconda s'installera dans ~/miniconda3.
user@server:~$ bash Miniconda3-py311_23.10.0-1-Linux-x86_64.sh -b
PREFIX=/home/clients/your_client_hash/miniconda3
Unpacking payload ...
Collecting package metadata (current_repodata.json): done
Solving environment: done
Executing transaction: done
installation finished.
4. Initialiser et activer Conda
Pour utiliser conda immédiatement et à chaque connexion SSH :
user@server:~$ ~/miniconda3/bin/conda init bash
no change /home/clients/your_client_hash/miniconda3/condabin/conda
...
modified /home/clients/your_client_hash/.bashrc
user@server:~$ source ~/.bashrc
5. Installer un package (exemple : pymysql)
Une fois activé, le préfixe (base) apparaît devant votre invite de commande. Vous pouvez alors installer vos outils sans sudo ni --user.
(base) user@server:~$ python -V
Python 3.11.5
(base) user@server:~$ pip install pymysql
Collecting pymysql
Downloading PyMySQL-1.1.0-py3-none-any.whl (44 kB)
Installing collected packages: pymysql
Successfully installed pymysql-1.1.0Lien vers cette FAQ: https://faq.infomaniak.com/1362
Cette FAQ a été utile?