Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 07/05/2006, 09h48   #1
Membre actif
 
Homme
Inscription : février 2006
Messages : 198
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 39
Localisation : Dom-Tom

Informations forums :
Inscription : février 2006
Messages : 198
Points : 165
Points : 165
Par défaut [Sécurité] Tout sécuriser ?!?

Bonjour à tous,

Je commence un projet où tout doit être sécurisé, pour cela je vais avoir besoin de vos lumières.

J'utilise EasyPHP et Wamp Server pour les développements et je peux modifier à loisir les serveurs de production.

Donc auriez vous des fichiers complets de php.ini et httpd.conf avec une sécurité maximum ? Je ferais ensuite les modifications pour les modules ou directives dont j'ai besoin, mais je veux partir sur une base saine.

J'ai lu diverses choses sur les façon de sécuriser un serveur par ses fichiers, mais je suis certain qu'il manque des informations (étant donné que beaucoup de sites pompent les informations sur d'autres sites !)

Donc si vous avez ça en magasin, peu importe les versions Apache et PHP je comparerais par la suite entre les différentes versions que j'utilise, ça serait cool...

Pour le développement et la sécurité de base, je n'utilise que du php et des images, j'ai besoin des fonctions include de php et j'utilise au maximum les directives htaccess pour limiter les accès répertoires/fichiers et faire le rewriting, bref comme pour toute procédure de sécurité, j'interdis tout et j'autorise uniquement au fur et à mesure du développement ce dont j'ai besoin.

Le projet dont il est question tournera sur Apache2 et PHP5.

Merci à tous !

A bientôt...
nazoreen est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/05/2006, 11h04   #2
Rédacteur
 
Avatar de Yogui
 
Homme Guillaume Rossolini
Directeur technique
Inscription : février 2004
Messages : 13 720
Détails du profil
Informations personnelles :
Nom : Homme Guillaume Rossolini
Localisation : France

Informations professionnelles :
Activité : Directeur technique

Informations forums :
Inscription : février 2004
Messages : 13 720
Points : 17 355
Points : 17 355
Salut

Je peux te recommander l'article PHP Secure (qui explique comment configurer le fichier php.ini).
Concernant Apache, voici un article pour le configurer sous Windows et un autre pour Linux.

Je ne peux pas te donner de fichiers tout prêts car il est largement préférable d'étudier les directives de configuration qque de prendre quelque chose de tout prêt, n'est-ce pas ?

N'oublie pas de configurer l'utilisateur système ainsi que le système de fichiers : c'est presque plus important que le reste !
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework)
Ressources PHP - Ressources Zend Framework
Yogui est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/05/2006, 20h34   #3
Membre actif
 
Homme
Inscription : février 2006
Messages : 198
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 39
Localisation : Dom-Tom

Informations forums :
Inscription : février 2006
Messages : 198
Points : 165
Points : 165
Merci, ça m'a bien aidé, j'ai encore sécurisé un peu plus les fichiers php.ini et httpd.conf :-)

Pour l'utilisateur système et système de fichiers, j'ai déjà configuré mon Linux, mais merci d'y avoir pensé :-)

Ne me reste plus qu'à coder en conséquence :-) Ca ne devrait pas être trop difficile, il suffira juste de me rappeler ce que j'ai désactivé ou activé (selon !)

Si ça intéresse quelqu'un, n'hésitez pas à demander que je mette ici les fichiers pour que vous puissiez comparer, voir trouver encore des possibilités de failles.

A bientôt...
nazoreen est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/05/2006, 21h38   #4
Invité régulier
 
Inscription : septembre 2005
Messages : 8
Détails du profil
Informations forums :
Inscription : septembre 2005
Messages : 8
Points : 9
Points : 9
Je te conseille d'utiliser le mod security pour Apache.

Plus d'infos ici : http://www.modsecurity.org/
ramirou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/05/2006, 23h31   #5
Membre actif
 
Homme
Inscription : février 2006
Messages : 198
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 39
Localisation : Dom-Tom

Informations forums :
Inscription : février 2006
Messages : 198
Points : 165
Points : 165
Bonjour,

Je l'avais oublié celui-là, merci de m'avoir rafraichit la mémoire :-)

A bientôt...
nazoreen est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 11h51.


 
 
 
 
Partenaires

Hébergement Web