Pas de SSH, pas de configuration manuelle de cron
Configurez des alertes de vulnérabilité automatiques pour Joomla! en 5 minutes
Voici le processus d’installation réel, de bout en bout. Pour savoir ce qui est vérifié et comment, avant d’installer quoi que ce soit, consultez le fonctionnement du flux VEL.
Avant de commencer
Houston nécessite Joomla 5 ou Joomla 6, PHP 8.1 ou supérieur (8.3 ou supérieur pour Joomla 6), ainsi qu’une clé de licence Houston obtenue sur Gumroad pour pouvoir réellement lancer une analyse. Si votre site tourne encore sous Joomla 3, Houston n’est pas encore fait pour lui : consultez plutôt ce que signifie réellement la fin de vie de Joomla 3 et notre Joomla! 3 Security Patch.
Les six étapes
- Installez le paquet. Extensions → Gérer → Installer → Envoyer un paquet, puis sélectionnez le paquet Houston et installez-le. C’est la seule étape manuelle de tout le processus.
- Laissez-le s’activer lui-même. Houston active automatiquement ses propres plugins et crée sa propre tâche planifiée quotidienne dans Système → Tâches planifiées, dès l’installation. Il n’y a rien à configurer manuellement à cet endroit.
- Activez votre licence. Saisissez la clé de licence Gumroad dans Système → Houston. Sans licence active, le tableau de bord reste visible, mais aucune analyse ne s’exécute et aucune découverte n’est générée.
- Lancez la première analyse. Attendez le prochain déclenchement planifié, qu’il s’agisse d’une véritable tâche cron serveur, du planificateur paresseux propre à Joomla lors de visites ordinaires, ou de Web Cron, ou bien ouvrez Système → Houston et déclenchez Scan Now pour un résultat immédiat.
- Consultez le tableau de bord. Système → Houston répertorie chaque extension installée, indique si Joomla a connaissance d’une version plus récente, et affiche toute découverte ouverte, filtrable par type et aux seules extensions tierces.
- Vérifiez la bonne réception de l’e-mail d’alerte. Vérifiez une fois vos spams après l’activation. Houston envoie ses messages via le système de messagerie propre au site, si bien que la délivrabilité dépend de la configuration SPF, DKIM et DMARC de ce domaine, exactement comme pour tout autre e-mail transactionnel envoyé par le site.
Ce que vous verrez en cas de découverte
Une découverte affiche le nom de l’extension, le flux dont elle provient, VEL ou le Security Centre, ainsi que tous les détails fournis par ce flux. Consultez ce qu’une entrée VEL peut et ne peut pas vous indiquer si une découverte vous semble sommaire. Un seul e-mail est envoyé à ce sujet. Elle reste ensuite visible sur le tableau de bord sans qu’un nouvel e-mail ne soit envoyé chaque jour, seulement lorsque la découverte elle-même est nouvelle.