wiki/HowtoDrupal.md
2018-10-11 00:17:27 +02:00

31 lines
926 B
Markdown

---
categories: web CMS
title: Howto Drupal
---
* Documentation : <https://www.drupal.org/documentation>
[Drupal](https://www.drupal.org/) est un CMS libre écrit en PHP.
## Install
TODO
## Optimisation
* Drupal 7 : <https://www.drupal.org/docs/7/managing-site-performance-and-scalability/optimizing-drupal-to-load-faster-server-mysql>
* Drupal 8 : <https://www.valuebound.com/resources/blog/a-beginners-guide-to-performance-optimization-drupal-8>
### watchdog
Désactiver le logging non nécessaire en prod... surtout dans la base de données : <https://www.karelbemelmans.com/2015/05/drupal-watchdog-logging-dblog-vs-syslog/>
## Sécurité
### CVE-2018-7600 // SA-CORE-2018-002
Règle mod_security de protection (théorique)
~~~
SecRule ARGS_GET_NAMES|ARGS_POST_NAMES|REQUEST_COOKIES_NAMES "^#" "t:none,log,deny,msg:'CVE-2018-7600/Drupal-SA-CORE-2018-002 -- Deny # in (cookie|query|post) names',id:300000001"
~~~