Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/03/2011, 21h18   #1
Nouveau Membre du Club
 
Inscription : septembre 2006
Messages : 58
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 58
Points : 28
Points : 28
Par défaut crawler alexa accède à la partie admin de mon site

Bonsoir,

Mon site possède une partie admin qui gère le contenu, les pages, les menus, ...
Afin d'accèder à cette partie, il faut introduire un login et mot de passe ( le mot de passe est crypté en sha1 ) qui sont stockés dans une base mysql.
Lorsque les bons logins et mots de passe sont entrés, je crée une session, et je vérifie sur chaque page de l'admin si cette session existe, dans le cas contraire, on ne peut y accéder.

Mon problème est qu'aujourd'hui, j'ai remarqué qu'une page avait disparu, j'ai analysé mon fichier access_log et il est apparu qu'un certain "ia_archiver" crawler d'alexa, a eu accès a ma partie admin et a supprimé une page (normalement pour supprimer une page, il suffit de cliquer sur le lien)

Je ne comprends pas trop comment ce crawler peut se balader dans une partie qui est normalement sécurisée et puisse effectuer des actions ...


quelqu'un a-t-il une idée ? dois-je utiliser un htpasswd ?


Merci
dombili est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/03/2011, 11h52   #2
Membre éprouvé
 
Homme Gaetan
Webmaster
Inscription : janvier 2007
Messages : 386
Détails du profil
Informations personnelles :
Nom : Homme Gaetan
Âge : 40
Localisation : France

Informations professionnelles :
Activité : Webmaster
Secteur : Biens de consommation

Informations forums :
Inscription : janvier 2007
Messages : 386
Points : 441
Points : 441
Envoyer un message via MSN à Gaetan_
Définit un fichier robot.txt dans lequel tu indiques les répertoires à ne pas scanner.
Gaetan_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h58.


 
 
 
 
Partenaires

Hébergement Web