IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Tout sécuriser ?!?


Sujet :

Langage PHP

  1. #1
    Membre averti
    Homme Profil pro
    Gérant
    Inscrit en
    Février 2006
    Messages
    262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Dom-Tom

    Informations professionnelles :
    Activité : Gérant

    Informations forums :
    Inscription : Février 2006
    Messages : 262
    Points : 329
    Points
    329
    Par défaut [Sécurité] Tout sécuriser ?!?
    Bonjour à tous,

    Je commence un projet où tout doit être sécurisé, pour cela je vais avoir besoin de vos lumières.

    J'utilise EasyPHP et Wamp Server pour les développements et je peux modifier à loisir les serveurs de production.

    Donc auriez vous des fichiers complets de php.ini et httpd.conf avec une sécurité maximum ? Je ferais ensuite les modifications pour les modules ou directives dont j'ai besoin, mais je veux partir sur une base saine.

    J'ai lu diverses choses sur les façon de sécuriser un serveur par ses fichiers, mais je suis certain qu'il manque des informations (étant donné que beaucoup de sites pompent les informations sur d'autres sites !)

    Donc si vous avez ça en magasin, peu importe les versions Apache et PHP je comparerais par la suite entre les différentes versions que j'utilise, ça serait cool...

    Pour le développement et la sécurité de base, je n'utilise que du php et des images, j'ai besoin des fonctions include de php et j'utilise au maximum les directives htaccess pour limiter les accès répertoires/fichiers et faire le rewriting, bref comme pour toute procédure de sécurité, j'interdis tout et j'autorise uniquement au fur et à mesure du développement ce dont j'ai besoin.

    Le projet dont il est question tournera sur Apache2 et PHP5.

    Merci à tous !

    A bientôt...

  2. #2
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    Je peux te recommander l'article PHP Secure (qui explique comment configurer le fichier php.ini).
    Concernant Apache, voici un article pour le configurer sous Windows et un autre pour Linux.

    Je ne peux pas te donner de fichiers tout prêts car il est largement préférable d'étudier les directives de configuration qque de prendre quelque chose de tout prêt, n'est-ce pas ?

    N'oublie pas de configurer l'utilisateur système ainsi que le système de fichiers : c'est presque plus important que le reste !

  3. #3
    Membre averti
    Homme Profil pro
    Gérant
    Inscrit en
    Février 2006
    Messages
    262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Dom-Tom

    Informations professionnelles :
    Activité : Gérant

    Informations forums :
    Inscription : Février 2006
    Messages : 262
    Points : 329
    Points
    329
    Par défaut
    Merci, ça m'a bien aidé, j'ai encore sécurisé un peu plus les fichiers php.ini et httpd.conf :-)

    Pour l'utilisateur système et système de fichiers, j'ai déjà configuré mon Linux, mais merci d'y avoir pensé :-)

    Ne me reste plus qu'à coder en conséquence :-) Ca ne devrait pas être trop difficile, il suffira juste de me rappeler ce que j'ai désactivé ou activé (selon !)

    Si ça intéresse quelqu'un, n'hésitez pas à demander que je mette ici les fichiers pour que vous puissiez comparer, voir trouver encore des possibilités de failles.

    A bientôt...

  4. #4
    Membre à l'essai
    Inscrit en
    Septembre 2005
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 8
    Points : 11
    Points
    11
    Par défaut
    Je te conseille d'utiliser le mod security pour Apache.

    Plus d'infos ici : http://www.modsecurity.org/

  5. #5
    Membre averti
    Homme Profil pro
    Gérant
    Inscrit en
    Février 2006
    Messages
    262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Dom-Tom

    Informations professionnelles :
    Activité : Gérant

    Informations forums :
    Inscription : Février 2006
    Messages : 262
    Points : 329
    Points
    329
    Par défaut
    Bonjour,

    Je l'avais oublié celui-là, merci de m'avoir rafraichit la mémoire :-)

    A bientôt...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Une erreur 233 de ms sql server
    Par Hokage dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 05/10/2009, 17h40
  2. Erreur 233 sous sql server
    Par brajae85 dans le forum Oracle
    Réponses: 3
    Dernier message: 18/05/2009, 16h12
  3. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo