IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Failles de sécurité site web


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 14
    Points : 10
    Points
    10
    Par défaut Failles de sécurité site web
    Bonjour,

    Je possède un site web associatif qui vient tout juste d'être piraté (www.a*alec*o.org).
    Ma page d'accueil a changé. Idem pour le sous-domaine (blog.a*alec*o.org). (Enlevez les étoiles si vous souhaitez faire un tour sur les sites. J'ai fait ça pour éviter que ce poste se retrouve dans les résultats Google si l'on tape le nom de mon site.)

    Afin de détecter quels étaient les fichiers modifiés, j'ai regardé les dates de modification les plus récentes.

    Voici les fichiers qui ont été changés le 02/04/2012 (je n'avais rien touché depuis le 19/01/2012) :

    A la racine de mon FTP :
    .ftpquota
    .lastlogin

    Dans mon fichier access-logs :
    blog.a*alec*o.org
    a*alec*o.org
    (Sans les étoiles là aussi.)

    Quelqu'un saurait-il me dire comment retrouver mon site dans son état normal et, surtout, me donner quelques conseils concernant les failles de sécurité potentiellement présentes sur mon site car je n'y connais absolument rien.
    Merci par avance!

  2. #2
    Membre confirmé Avatar de saymoneu
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    248
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Avril 2010
    Messages : 248
    Points : 505
    Points
    505
    Par défaut
    Bonjour,

    Si tu n'avais pas conservé tes pages ailleurs, tu ne pourras malheureusement pas revenir en arrière. Je te conseille de garder TOUJOURS une version stable de ton site en local au cas ou ce genre de choses arriverait.

    Les principaux dangers que tu peux rencontrer sont les injections SQL ou les failles XSS.

    Tu trouves facilement de la documentation sur Internet en faisant quelques recherches.

    Afin de t'assurer que tu ne t'exposes pas aux principales menaces, des outils existent pour tester tes pages avant de les mettre en ligne , mais rien ne vaut un bon audit de sécurité . Après, c'est pas donné c'est sur...

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 14
    Points : 10
    Points
    10
    Par défaut
    Merci pour ces conseils!

  4. #4
    Candidat au Club
    Femme Profil pro
    Expert sécurité informatique
    Inscrit en
    Avril 2012
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Avril 2012
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    Pour repérer les failles je te conseille :
    Arachni (il est libre et plutôt sympa à utiliser).
    Pour les failles XSS : Acunetix (sa version libre permet de détecter les failles XSS), il est relativement simple d'utilisation.
    Pour finir tu as Nessus qui analyse le réseau. Il est très complet et teste même les autres applications présentes pour voir si il n'y a pas une faille présente dans une application X qui pourrait permettre d'accéder à l'application Y.

    Si tu veux des précisions sur le fonctionnement, n'hésite pas.

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 14
    Points : 10
    Points
    10
    Par défaut
    C'est noté! Je te remercie!

Discussions similaires

  1. [MySQL] Sécurité site web
    Par moudjahidine dans le forum PHP & Base de données
    Réponses: 18
    Dernier message: 06/09/2013, 18h14
  2. Réponses: 3
    Dernier message: 03/08/2011, 15h06
  3. Sécurité site web php/phpmyadmin
    Par maloy dans le forum Langage
    Réponses: 7
    Dernier message: 29/07/2011, 23h18
  4. Sécurité site web - SSL
    Par Emilie012 dans le forum Sécurité
    Réponses: 1
    Dernier message: 24/02/2009, 08h15
  5. [Sécurité] site web php easyphp
    Par Go_Ahead dans le forum Langage
    Réponses: 1
    Dernier message: 16/01/2007, 09h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo