IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment sécuriser d'anciens sites developpés en php


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 4
    Points : 2
    Points
    2
    Par défaut Comment sécuriser d'anciens sites developpés en php
    Bonsoir,

    Je ne suis pas vraiment nouveau sur ce forum... mais j'ai préféré crée un nouveau user par sécurité...

    Je dirige un petite entreprise de création de sites internet et de référencement (ma passion perso)

    Depuis quelques années pas mal de personnes de différents niveaux sont passés chez nous et ont développée différents sites... E-Commerce.. Spip et autres...

    Mais depuis quelques mois nous subissons de nombreux hack, pishing, utilisation de notre serveur pour insérer des films... Envois de spam...

    Je n'en peux plus !!!!

    JE ne sais pas trop quoi faire... A priori parait il on pourrait tenter d'utiliser un scanner de failles et les comblées...

    Mais y a t il d'autres choses a faire ?

    Connaissez-vous un bon scanner de failles pour le web ?

    Même si je ne suis pas blonde... merci de me sauver !

    Franck

  2. #2
    Membre actif
    Avatar de Blo0d4x3
    Inscrit en
    Octobre 2003
    Messages
    583
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 583
    Points : 265
    Points
    265
    Par défaut
    Salut,

    Tu veux scanner tes sites pour en trouver les failles ? Je te conseil d'essayer nikto un scanneur de sites web plutot bon, et aussi nessus qui lui est un scanneur de vulnérabilité c'est plus large, mais c'est un des meilleurs dans son genre.

    Bon courage.

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    792
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2004
    Messages : 792
    Points : 1 206
    Points
    1 206
    Par défaut
    +1 Nessus
    http://www.nessus.org/index.php

    Sinon, fais la liste de tous les ports ouverts et par quel deamons. Supprime les deamons non strictement nécessaires.

    Vérifier les règles du firewall. Les rendre les plus restrictives possibles.

    Surveiller quotidiennement les logs (Apache, ssh, ftp).

    Installer un "application firewall" comme le module mod-security pour Apache.
    http://www.modsecurity.org/

    Ou/et un IDS (Intrusion Detection System) comme Snort
    http://www.snort.org/

    Et, croiser les doigts...
    :q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
    :quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
    Jabber: ripat at im.apinc.org

  4. #4
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    Si tu n'est pas du tout sure de ta securite ici pour faire un test hautement interessant http://secunia.com/software_inspector/ ( bien plus que ceux citer )

Discussions similaires

  1. [PHP 5.4] Comment sécuriser appel d'un script PHP
    Par vince29 dans le forum Langage
    Réponses: 0
    Dernier message: 20/05/2014, 15h05
  2. [Joomla!] Comment garder mes anciens liens dans mon site
    Par developper2006 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 02/01/2011, 15h53
  3. existe t il un livre qui explique comment sécuriser un site web
    Par zemickeyman dans le forum Sécurité
    Réponses: 1
    Dernier message: 06/01/2010, 18h25
  4. Comment sécuriser efficacement le site Internet d'une banque ?
    Par Katleen Erna dans le forum Actualités
    Réponses: 40
    Dernier message: 23/12/2009, 16h51
  5. Réponses: 1
    Dernier message: 26/01/2007, 16h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo