IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécuriser DEBIAN contre les Failles PHP


Sujet :

Sécurité

  1. #1
    Membre habitué Avatar de stanley
    Webmaster
    Inscrit en
    Décembre 2004
    Messages
    270
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Décembre 2004
    Messages : 270
    Points : 128
    Points
    128
    Par défaut Sécuriser DEBIAN contre les Failles PHP
    Bonjour tout le monde,

    Je dois absolument sécuriser mon serveur contre des failles PHP. Je dispose en effet d'un serveur dédié sous DEBIAN SARGE 3.1, et j'y héberge quelques quarantaines de sites web pour la plupart, des sites de débutants. Le problème, c'est que ces sites utilisent des scripts à très faible sécurité voir quasi-nulle, en particulier sur les pseudo-frames, donc je me rends compte tout les jours que des scripts Shell sont uploadé sur mon serveur via ces scripts PHP de pseudo-frames.

    Une solution serait de sécuriser ces scripts, mais bien évidemment, c'est impossible à faire vu le nombre de sites sur mon serveur.

    Alors je cherche une solution radicale pour sécuriser le serveur contre ce type de failles pour qu'il puisse héberger sans soucis des sites amateurs dépourvu de scripts sécurisés.

    Je cherche de la documentation sur ce sujet, des idées, des liens, des éclaircissements.


    Merci à vous tous

  2. #2
    Membre expérimenté
    Avatar de granquet
    Profil pro
    Étudiant
    Inscrit en
    Octobre 2005
    Messages
    1 201
    Détails du profil
    Informations personnelles :
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Octobre 2005
    Messages : 1 201
    Points : 1 421
    Points
    1 421
    Par défaut
    tu ne pourras pas empecher les sites de se faire pirater/défacer

    ce que certains hébergeurs font, c'est de supprimer certaines fonctions de php.

    tu peux limiter la casse en faisant tourner apache dans un chrootjail.
    click my www
    ............|___
    ...................\
    .................._|_
    ..................\ /
    ..................."

  3. #3
    Membre habitué Avatar de stanley
    Webmaster
    Inscrit en
    Décembre 2004
    Messages
    270
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Décembre 2004
    Messages : 270
    Points : 128
    Points
    128
    Par défaut
    J'ai désactivé certaines fonctions de php.J'attends de voir ce que ça donne.

    Mais chrootjail, je ne sais pas trop ce que c'est.

  4. #4
    Modérateur
    Avatar de ggnore
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2 472
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 472
    Points : 4 029
    Points
    4 029
    Par défaut
    dark_ebola te donne une piste, pourquoi ne pas faire une recherche ?
    Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer.
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux

  5. #5
    Membre habitué Avatar de stanley
    Webmaster
    Inscrit en
    Décembre 2004
    Messages
    270
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Décembre 2004
    Messages : 270
    Points : 128
    Points
    128
    Par défaut
    Non, j'avais déjà commencé à chercher, j'attendais juste quelques précisions.

Discussions similaires

  1. [Débutant] Sécuriser le texte d'un composant contre les injections ?
    Par haxball47 dans le forum Windows Forms
    Réponses: 2
    Dernier message: 04/05/2015, 12h33
  2. Réponses: 3
    Dernier message: 23/08/2014, 17h08
  3. [PHP 5.3] Les jetons pour sécuriser les formulaires contre des failles CSRF
    Par aspkiddy dans le forum Langage
    Réponses: 19
    Dernier message: 23/02/2012, 16h44
  4. Réponses: 0
    Dernier message: 15/06/2010, 16h43
  5. PROTECTION CONTRE LES ASPIRATEURS DE SITE
    Par squalito dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 19/01/2005, 14h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo