Keep your website safe and up-to-date with Drupal support

Gardez votre site Drupal sécurisé et à jour grâce à notre support

La sécurité est très importante pour chaque site web. Chez Droptica, nous prenons soin des sites web de nos clients pour qu'ils soient toujours à jour. Parlez-nous de pourquoi les mises à jour du noyau et des modules de Drupal sont si importantes, et comment notre équipe d'assistance Drupal aide à atteindre une sécurité complète du site web.

Pourquoi est-il si important de mettre à jour le noyau et les modules ?

Un site web basé sur Drupal est constitué du noyau Drupal et des modules créés par la communauté. Comme pour tout système moderne, des correctifs améliorant sa sécurité sont régulièrement publiés pour Drupal. 

Une cellule spéciale a été créée dans la communauté Drupal pour s'occuper de la sécurité de Drupal et de ses modules. S'il s'avère qu'un module est vulnérable au piratage, l'équipe de sécurité aide à colmater les brèches et organise la publication d'une nouvelle version, de sorte que tous les sites web utilisant le module puissent le mettre à jour rapidement.

Les informations sur les nouvelles versions sont disponibles sur drupal.org. Vous pouvez également vous abonner à la liste de diffusion pour recevoir des informations sur la publication des correctifs de sécurité pour les modules maintenus sur Drupal.org

Est-ce une bonne idée de mettre à jour le site régulièrement ?

Bien sûr, toutes les mises à jour ne sont pas critiques et toutes ne sont pas des correctifs de sécurité. Drupal et les modules évoluent et s'améliorent. Des versions améliorées sont régulièrement publiées. Il est judicieux d'implémenter ces mises à jour sur votre site web. Grâce à elles, vous obtenez de nouvelles fonctionnalités améliorées, mais vous êtes également mieux préparé pour un éventuel correctif de sécurité.

Les correctifs de sécurité sont toujours publiés pour la dernière version du module. Si vous utilisez l'ancienne version sur notre site, vous devrez mettre à niveau le module en passant par de nombreuses mises à jour. Cela fonctionne souvent bien, mais de telles mises à jour "importantes" ne se déroulent pas toujours facilement et nécessitent parfois plus d'expérience et d'efforts. Il est bon de mettre à jour régulièrement les modules afin de ne pas rencontrer d'éventuelles surprises et difficultés à l'avenir.

Les mises à jour de sécurité sont les plus importantes de toutes et doivent être mises en œuvre immédiatement. De plus, si la priorité de la mise à jour est critique, certaines des fonctionnalités clés du site web peuvent cesser de fonctionner jusqu'à ce que la version soit mise à jour. Certaines mises à jour ne sont pas si importantes ; cependant, si vous n'introduisez pas les changements suggérés progressivement et régulièrement, il y a un risque élevé d'exposition aux attaques de pirates et à l'apparition de divers problèmes lors de la mise à niveau après une longue pause. La conséquence de cela peut être une suspension temporaire du fonctionnement du site, ce qui est directement lié à des pertes financières.

Nous recommandons de mettre à jour le site dès qu'un correctif de sécurité est publié – et s'il n'y en a pas, vous devriez le faire une fois par mois pour vous tenir au courant des changements dans tous les modules.

Quelles sont les méthodes de mise à jour des modules ?

Il existe plusieurs méthodes de mise à jour.  

Composer – La première consiste à utiliser Composer en utilisant les commandes appropriées. Cette méthode est généralement préférée. Composer est un gestionnaire de paquets avec lequel vous pouvez télécharger des modules, des thèmes et des bibliothèques externes. Si votre site est construit sur la base de Composer, c'est également la méthode recommandée pour vous. Lisez-en plus sur les astuces pour travailler efficacement avec Composer dans Drupal.

Drush – un ensemble de scripts permettant de gérer Drupal depuis la ligne de commande. L'un d'eux est responsable des mises à jour.
La troisième méthode, la plus facile mais la plus fastidieuse, est de télécharger manuellement et d'envoyer des fichiers au dépôt, ce qui est moins efficace, mais parfois – nécessaire.

Mises à jour automatiques

En fin de compte, la communauté Drupal attend avec impatience les fruits de l'initiative "Mises à jour automatiques", qui doit permettre les mises à jour automatiques. Actuellement, le module “Mises à jour automatiques” ne fait pas encore partie du noyau de Drupal, mais il existe sous sa forme initiale https://drupal.org/project/automatic_updates. Il est candidat à une sortie très prochaine en tant que version stable.

Combien de temps prend l'implémentation des changements de modules ?

Chez Droptica, nous mettons à jour les sites des clients en une journée, et cela prend généralement plusieurs heures pour compléter la mise à jour, selon la complexité. Le temps nécessaire pour l'implémentation est crucial pour les sites avec un trafic important à des moments spécifiques de la journée. Nous nous mettons toujours d'accord sur le temps d'implémentation avec le client et nous nous assurons que le site fonctionnera, et que l'implémentation restera indolore et sûre.

Que peut vous offrir une équipe dédiée de Droptica ?

Vous n'avez pas besoin d'embaucher un développeur à plein temps lorsque vous travaillez avec nous. Notre équipe surveille constamment les changements sur Drupal et les introduit immédiatement, si nécessaire.

Nous fournissons une assistance Drupal pour de nombreux clients, et nous créons nos propres solutions pour les modules non supportés en relation avec les exigences commerciales.

Comment se déroule le processus de mise à jour des modules par l'équipe de support Drupal ?

Lorsque des correctifs de sécurité sont publiés, nous vérifions si le module pour lequel la mise à jour a été publiée est activé sur votre site web. Si c'est le cas, nous vous demandons alors la permission d'exécuter et d'implémenter la mise à jour, en demandant également le jour et l'heure préférés pour l'implémentation.

Après avoir reçu la permission de continuer, nous commençons le développement et l'introduction des changements dans le code. Notre processus implique des étapes spéciales, telles que la Revue de Code (une vérification du code effectuée par un autre développeur) et des tests pré-implémentation confirmant que faire des changements sur le site ne causera aucun problème. Nous vérifions toujours le code deux fois avant qu'il ne "atterrisse" en production. Si vous le souhaitez, nous pouvons vous fournir une nouvelle version du site dans un environnement de test automatisé similaire à l'environnement de production, afin que vous puissiez voir comment le site fonctionne après l'introduction des changements.

Quand tout est prêt, nous nous préparons pour l'implémentation, conformément au temps préféré. Parfois, il arrive que le client définisse à l'avance des règles pour chaque mise à jour – par exemple, d'implémenter les changements toujours entre 7:00 et 10:00.

Que pouvons-nous vous offrir de plus ?

En plus des mises à jour de modules, nous offrons également d'autres services. Nous serions heureux d'étendre votre application avec de nouvelles fonctionnalités et de corriger les bugs qui vous dérangent – les critiques et ceux moins importants. Nous aidons également souvent à mettre à niveau la version de PHP et fournissons des consultations sur les audits de sécurité.

Grâce à notre service de support Drupal, vous pouvez facilement garder votre site à jour et ne pas vous soucier de la sécurité.

Êtes-vous prêt à assurer la sécurité de votre site web ?


 

As part of Drupal support, we maintain existing websites and expand them with new functionalities