IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Failles Cms maison


Sujet :

Sécurité

  1. #1
    Membre régulier
    Homme Profil pro
    Inscrit en
    Décembre 2010
    Messages
    97
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2010
    Messages : 97
    Points : 84
    Points
    84
    Par défaut Failles Cms maison
    Bonjour,
    je suis actuellement en stage dans une entreprise qui a fait appel à une agence de communication pour la réalisation de leur site internet.

    Ma mission est d'optimiser le référencement de celui-ci. En réalisant l'audit je me suis aperçu d'un manque de savoir faire prononcé et de technique de base en terme de developpement non respecté.

    J’accède à des dossiers qu'un internaute lamda ne devrait pas voir (aucune page 403).

    Étant développeur à la base je suis sur qu'il est possible d’obtenir des informations (infos bdd - le site ne stock pas d'informations privées) pour un hacker de niveau raisonnable

    L'agence ne souhaite pas me donner accès au serveur - il souhaite garder la main mise au niveau technique ! Des choses à cacher ?


    Je rencontre le prestataire la semaine prochaine et j'aimerai le mettre face au fait accomplis.
    Si quelqu'un veut s'amuser / tester je peux lui donner quelques renseignements (en MP - url) sous contrainte qu'il ne fasse rien de méchant au site qui reste mon outils de travail pour mon stage .

    merci beaucoup

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    J'aime votre zèle, mais je ne pense pas que votre proposition soit une bonne idée. Avec un tel message, si le "testeur" fait quelque chose de mal sur le site, c'est sur vous que ça retombe…

  3. #3
    Membre régulier
    Homme Profil pro
    Inscrit en
    Décembre 2010
    Messages
    97
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2010
    Messages : 97
    Points : 84
    Points
    84
    Par défaut
    Oui ...
    c’est pour cela que je ne donne pas l'url publiquement.
    Je recherche une personne de confiance qui prouvera mon ressentis.

    L'agence qui a réalisé le site a fournis un produit à ma responsable (avant mon arrivé) un peu bancale en creusant un peu dans le code source.
    Pour elle qui n'est pas du milieu, il répond parfaitement à ses attentes mais en réalisant un audit approfondi j'ai relevé un grand nombre de points laissant à désirer.

    Pas d'.htaccess
    pas de robots.txt
    des pages 404
    Des erreur Mysql
    Possibilité de naviguer librement dans des dossiers etc...

  4. #4
    Rédacteur

    Avatar de Torgar
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2007
    Messages
    2 334
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2007
    Messages : 2 334
    Points : 8 040
    Points
    8 040
    Par défaut
    Discute en avec ton responsable (preuve à l’appui) pour te soutenir et confronter vos arguments face à cette agence.

    Et cela permettrai de te démarquer dans cette société et de surenchérir sur tes capacités.
    Je ne suis pas schizophrène, nous sommes unanime !!!

    ► Pensez à la balise code et au CODE HTML GENERE !!!!
    ► Au si c'est le cas et au à ceux qui vous ont aidé.
    Vous souhaitez participer aux rubriques CSS et (X)HTML ? Contactez-nous !

    Créer des colonnes de même hauteur en CSS
    Glossaire CSS
    Les bordures en CSS3
    Les transitions en CSS3

  5. #5
    Membre régulier
    Homme Profil pro
    Inscrit en
    Décembre 2010
    Messages
    97
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2010
    Messages : 97
    Points : 84
    Points
    84
    Par défaut
    je lui ai fait part de mes remarques à la suite de ma présentation de mon audit.

    je lui ai dit que je pensais que le site avait de sévères failles de sécurités et le but de mon post et de fonder mes dires pour mettre l'agence face à ses responsabilités.

    Ils sont plus doué pour jouer du violon et en argumenter dans leur sens afin de facturer des prestations

  6. #6
    En attente de confirmation mail
    Homme Profil pro
    Inscrit en
    Février 2013
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 35
    Points : 37
    Points
    37
    Par défaut
    Citation Envoyé par bouuuh Voir le message
    Oui ...
    c’est pour cela que je ne donne pas l'url publiquement.
    Je recherche une personne de confiance qui prouvera mon ressentis.

    L'agence qui a réalisé le site a fournis un produit à ma responsable (avant mon arrivé) un peu bancale en creusant un peu dans le code source.
    Pour elle qui n'est pas du milieu, il répond parfaitement à ses attentes mais en réalisant un audit approfondi j'ai relevé un grand nombre de points laissant à désirer.

    Pas d'.htaccess
    pas de robots.txt
    des pages 404
    Des erreur Mysql
    Possibilité de naviguer librement dans des dossiers etc...
    personne de confiance ? sur internet ?
    En tout ça, j'ai quelques connaisances dans ce domaine, je pourrez donc vous aider, mais comprennez qu'il est impossible pour quelqu'un qui se veut honnête d'auditer un site sans la présence sur le serveur d'un readme indiquant l'autorisation de tester le service web (et non le serveur, car c'est deux choses très différentes) et faisant le lien avec votre identité sur ce forum.

Discussions similaires

  1. CMS du marché versus CMS maison
    Par loicmidy dans le forum Outils
    Réponses: 0
    Dernier message: 05/10/2013, 14h07
  2. Réponses: 12
    Dernier message: 01/05/2013, 13h34
  3. Choix de CMS incluant du code "maison"
    Par Mazzhe dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 6
    Dernier message: 05/12/2011, 12h34
  4. Erreur / Faille CMS
    Par Prototype dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 31/05/2011, 13h38
  5. [eCommerce] Moteur de template, CMS, fait maison ?
    Par popovitch130 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 27/05/2009, 00h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo