Précédent   Forum du club des développeurs et IT Pro > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 30/08/2012, 11h35   #1
jinfo
Invité régulier
 
Inscription : mai 2009
Messages : 13
Détails du profil
Informations forums :
Inscription : mai 2009
Messages : 13
Points : 7
Points : 7
Par défaut Comment surveiller un logiciel tiers ajouté à mon site ?

Bonjour,

J'ai installé un logiciel libre, LimeSurvey, sur mon site.
Dans l'espace administrateur je vois "Vérifier les mises à jour : chaque mois" et je m'interroge : ce logiciel étant capable d'accéder à son site d'origine périodiquement via un script php sans m'en informer j'imagine qu'il peut alors envoyer mon fichier config.php où se trouvent mes mots de passe (connexion à la base, ...).

Plus globalement lorsqu'on installe un module tiers sur son serveur comment avoir confiance et être certain que des données ne sont pas envoyées vers l'extérieur. Sinon comment le brider ?

Merci pour vos lumières
jinfo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/08/2012, 13h02   #2
diallomad
Membre confirmé
 
Avatar de diallomad
 
Homme .M DIALLO
Étudiant
Inscription : avril 2009
Messages : 103
Détails du profil
Informations personnelles :
Nom : Homme .M DIALLO
Âge : 24
Localisation : Mali

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : avril 2009
Messages : 103
Points : 249
Points : 249
Citation:
Envoyé par jinfo Voir le message
Dans l'espace administrateur je vois "Vérifier les mises à jour : chaque mois" et je m'interroge : ce logiciel étant capable d'accéder à son site d'origine périodiquement via un script php sans m'en informer j'imagine qu'il peut alors envoyer mon fichier config.php où se trouvent mes mots de passe (connexion à la base, ...).
LimeSurvey étant un projet Open Source, ça m’étonnerait qu'il planque un mouchard (à ciel ouvert) . Par ailleurs qu'un script vérifie si une nouvelle version(stable) est une bonne chose pour sa stabilité et l'amélioration de ses fonctionnalités.
__________________
L'erreur est facile à tous; plus facile peut-être à celui qui croit beaucoup savoir.
diallomad est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 06h36.


 
 
 
 
Partenaires

Hébergement Web