Aller au contenu principal

Installation

Ce guide vous accompagnera dans le processus d'installation de Sentinel sur votre boutique PrestaShop.

Prérequis​

Avant d'installer Sentinel, assurez-vous que votre système répond à ces exigences :

  • PrestaShop 1.7.7 - 9.0.x
  • PHP >= 7.2
  • Permissions d'écriture pour les répertoires /modules et /var/logs

Télécharger le module​

Parcourez toutes les versions sur la page des releases.

Méthodes d'installation​

Méthode 1 : Installation depuis le back-office (Recommandé)​

  1. Télécharger le module

    Téléchargez la dernière version en utilisant le lien ci-dessus.

  2. Installer le module

    Connectez-vous à votre panneau d'administration PrestaShop et naviguez vers :

    Modules > Gestionnaire de modules

    Cliquez sur le bouton Installer un module

    Sélectionnez le fichier zip du module sentinel

Méthode 2 : Installation manuelle​

  1. Télécharger le module

    Téléchargez la dernière version en utilisant le lien ci-dessus.

  2. Extraire l'archive

    Extrayez le fichier ZIP dans votre répertoire PrestaShop /modules :

    cd /chemin/vers/prestashop/modules
    unzip sentinel-1.0.0.zip
  3. Activer le module

    Connectez-vous à votre panneau d'administration PrestaShop et naviguez vers :

    Modules > Gestionnaire de modules

    Recherchez "Sentinel" et cliquez sur Installer.

Post-installation​

Vérifier l'installation​

Après l'installation, vérifiez que Sentinel fonctionne correctement :

  1. Vérifiez que le module apparaît dans Modules > Gestionnaire de modules
  2. Assurez-vous que le statut du module est "Activé"

Vérifier les permissions​

Assurez-vous que le répertoire des logs a les permissions d'écriture :

chmod 755 /chemin/vers/prestashop/var/logs

Tester la protection​

Vous pouvez tester que Sentinel protège votre boutique en tentant un modèle d'injection SQL bénin dans votre navigateur :

https://votreboutique.com/index.php?test=SELECT+SLEEP(1)

Vous devriez voir une page bloquée par Sentinel avec une erreur 403.

attention

Testez uniquement avec des modèles bénins et sur votre propre boutique. Ne tentez jamais de vraies attaques.

Mettre à jour Sentinel​

Notifications de mise à jour​

Sentinel vous prévient lorsqu'une nouvelle version est publiée. Chaque appel du module à l'API Sentinel répond avec la dernière version publiée : la vérification ne coûte aucune requête supplémentaire et ne demande aucune configuration.

Lorsque votre version installée est en retard, un bandeau apparaît en haut de chaque page Sentinel avec :

  • le numéro de la version publiée et celui de la version que vous utilisez
  • un lien vers la page de release pour télécharger la mise à jour
  • un lien vers le journal des modifications, lorsqu'il est disponible

Le widget Sentinel du tableau de bord PrestaShop reprend la même information sur une ligne, qui renvoie vers la release.

Masquer le bandeau le cache jusqu'à la publication de la version suivante ; la ligne du widget, elle, reste affichée, pour qu'une mise à jour en attente ne disparaisse jamais complètement.

remarque

Le bandeau dépend de la capacité du module à joindre l'API Sentinel. Une boutique dont les appels sortants sont bloqués ne le verra jamais : consultez alors régulièrement la page des releases.

Appliquer la mise à jour​

  1. Téléchargez la nouvelle version sur la page des releases
  2. Allez dans Modules > Gestionnaire de modules
  3. Cliquez sur Charger un module et sélectionnez le nouveau fichier ZIP

Vos réglages, journaux et listes blanches sont conservés.

Dépannage​

Erreurs de permissions​

Si vous rencontrez des erreurs de permissions pendant l'installation :

# Définir la propriété correcte (remplacez www-data par votre utilisateur de serveur web)
sudo chown -R www-data:www-data /chemin/vers/prestashop/modules/sentinel

# Définir les permissions correctes
sudo chmod -R 755 /chemin/vers/prestashop/modules/sentinel

Le module ne s'active pas​

Si le module ne parvient pas à s'activer :

  1. Vérifiez les logs d'erreurs PHP : /var/log/apache2/error.log ou /var/log/php-fpm/error.log
  2. Vérifiez la compatibilité de la version PrestaShop
  3. Vérifiez les permissions des fichiers

Configuration post-installation​

1. Activer la protection Auto Prepend File (Recommandé)​

Pour une protection complète, activez la protection Auto Prepend File :

  1. Allez dans Modules > Sentinel > Configuration
  2. Cliquez sur Tenter l'installation automatique
  3. Si l'installation automatique échoue, suivez les instructions manuelles

2. Lancer un scan de vulnérabilités​

Vérifiez si votre installation contient des vulnérabilités connues :

  1. Allez dans Modules > Sentinel > Security Scanner
  2. Cliquez sur Lancer un scan
  3. Consultez le rapport et corrigez les vulnérabilités détectées

3. Surveiller les logs​

Les logs sont automatiquement créés dans /var/logs/sentinel-YYYY-MM-DD.log

Consultez le guide Logs de sécurité pour apprendre à les analyser.

Prochaines étapes​

Maintenant que Sentinel est installé, apprenez-en plus sur :