Installation
Ce guide vous accompagnera dans le processus d'installation de Sentinel sur votre boutique PrestaShop.
Prérequis
Avant d'installer Sentinel, assurez-vous que votre système répond à ces exigences :
- PrestaShop 1.7.7 - 9.0.x
- PHP >= 7.2
- Permissions d'écriture pour les répertoires
/moduleset/var/logs
Télécharger le module
Parcourez toutes les versions sur la page des releases.
Méthodes d'installation
Méthode 1 : Installation depuis le back-office (Recommandé)
-
Télécharger le module
Téléchargez la dernière version en utilisant le lien ci-dessus.
-
Installer le module
Connectez-vous à votre panneau d'administration PrestaShop et naviguez vers :
Modules > Gestionnaire de modules
Cliquez sur le bouton Installer un module
Sélectionnez le fichier zip du module sentinel
Méthode 2 : Installation manuelle
-
Télécharger le module
Téléchargez la dernière version en utilisant le lien ci-dessus.
-
Extraire l'archive
Extrayez le fichier ZIP dans votre répertoire PrestaShop
/modules:cd /chemin/vers/prestashop/modules
unzip sentinel-1.0.0.zip -
Activer le module
Connectez-vous à votre panneau d'administration PrestaShop et naviguez vers :
Modules > Gestionnaire de modules
Recherchez "Sentinel" et cliquez sur Installer.
Post-installation
Vérifier l'installation
Après l'installation, vérifiez que Sentinel fonctionne correctement :
- Vérifiez que le module apparaît dans Modules > Gestionnaire de modules
- Assurez-vous que le statut du module est "Activé"
Vérifier les permissions
Assurez-vous que le répertoire des logs a les permissions d'écriture :
chmod 755 /chemin/vers/prestashop/var/logs
Tester la protection
Vous pouvez tester que Sentinel protège votre boutique en tentant un modèle d'injection SQL bénin dans votre navigateur :
https://votreboutique.com/index.php?test=SELECT+SLEEP(1)
Vous devriez voir une page bloquée par Sentinel avec une erreur 403.
Testez uniquement avec des modèles bénins et sur votre propre boutique. Ne tentez jamais de vraies attaques.
Mettre à jour Sentinel
Notifications de mise à jour
Sentinel vous prévient lorsqu'une nouvelle version est publiée. Chaque appel du module à l'API Sentinel répond avec la dernière version publiée : la vérification ne coûte aucune requête supplémentaire et ne demande aucune configuration.
Lorsque votre version installée est en retard, un bandeau apparaît en haut de chaque page Sentinel avec :
- le numéro de la version publiée et celui de la version que vous utilisez
- un lien vers la page de release pour télécharger la mise à jour
- un lien vers le journal des modifications, lorsqu'il est disponible
Le widget Sentinel du tableau de bord PrestaShop reprend la même information sur une ligne, qui renvoie vers la release.
Masquer le bandeau le cache jusqu'à la publication de la version suivante ; la ligne du widget, elle, reste affichée, pour qu'une mise à jour en attente ne disparaisse jamais complètement.
Le bandeau dépend de la capacité du module à joindre l'API Sentinel. Une boutique dont les appels sortants sont bloqués ne le verra jamais : consultez alors régulièrement la page des releases.
Appliquer la mise à jour
- Téléchargez la nouvelle version sur la page des releases
- Allez dans Modules > Gestionnaire de modules
- Cliquez sur Charger un module et sélectionnez le nouveau fichier ZIP
Vos réglages, journaux et listes blanches sont conservés.
Dépannage
Erreurs de permissions
Si vous rencontrez des erreurs de permissions pendant l'installation :
# Définir la propriété correcte (remplacez www-data par votre utilisateur de serveur web)
sudo chown -R www-data:www-data /chemin/vers/prestashop/modules/sentinel
# Définir les permissions correctes
sudo chmod -R 755 /chemin/vers/prestashop/modules/sentinel
Le module ne s'active pas
Si le module ne parvient pas à s'activer :
- Vérifiez les logs d'erreurs PHP :
/var/log/apache2/error.logou/var/log/php-fpm/error.log - Vérifiez la compatibilité de la version PrestaShop
- Vérifiez les permissions des fichiers
Configuration post-installation
1. Activer la protection Auto Prepend File (Recommandé)
Pour une protection complète, activez la protection Auto Prepend File :
- Allez dans Modules > Sentinel > Configuration
- Cliquez sur Tenter l'installation automatique
- Si l'installation automatique échoue, suivez les instructions manuelles
2. Lancer un scan de vulnérabilités
Vérifiez si votre installation contient des vulnérabilités connues :
- Allez dans Modules > Sentinel > Security Scanner
- Cliquez sur Lancer un scan
- Consultez le rapport et corrigez les vulnérabilités détectées
3. Surveiller les logs
Les logs sont automatiquement créés dans /var/logs/sentinel-YYYY-MM-DD.log
Consultez le guide Logs de sécurité pour apprendre à les analyser.
Prochaines étapes
Maintenant que Sentinel est installé, apprenez-en plus sur :