Sécurité

La connexion de votre grille et de votre site web avec le plugin w4os n’ajoute pas de failles de sécurité. Voici quelques considérations importantes à prendre en compte pour optimiser la sécurité de votre structure.

  1. Veillez à toujours utiliser la dernière version de WordPress et à n’autoriser que le protocole SSL (ces deux règles générales s’appliquent à tous les CMS).
  2. Veillez à protéger l’accès à votre base de données (c’est aussi une règle générale), utilisez des règles de pare-feu et de serveur de base de données pour n’autoriser l’accès qu’à partir de votre simulateur et de votre site web.
  3. WordPress dispose de protections internes, mais il est fortement recommandé d’utiliser un plugin de sécurité, comme la version gratuite de WordFence, qui ajoute une excellente couche de protection avec un pare-feu et une détection efficace des tentatives d’intrusion.
  4. Seul votre propre site WordPress a un accès direct à la base de données de la grille par l’intermédiaire de son plugin local w4os.
    • Nos sites web (w4os.org et 2do.directory) n’accèdent pas à votre base de données OpenSimulator, ni aux ports privés de vos services OpenSimulator.
    • w4os.org ne recueille aucune donnée.
    • Si vous optez pour le moteur de recherche partagé 2do.directory, seules les données publiques nécessaires à la recherche sont envoyées par votre serveur, avec les fonctionnalités standards d’OpenSimulator, au service d’annuaire (nom des régions, adresse, description, dates des événements et localisation…).
  5. Les données de la grille et du simulateur reçues ou collectées par le plugin sont passées à travers des filtres pour s’assurer qu’elles ne contiennent pas d’instructions cachées qui pourraient compromettre la sécurité du site web.

Gardez toujours à l’esprit, pour être honnête, que dans l’état actuel d’OpenSimulator, votre grille elle-même est le maillon faible d’une paire grille/site web… L’activation de SSL sur le réseau et les simulateurs améliorera déjà la sécurité, mais ne la rendra pas absolue.