IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Protection de répertoires pour PHP


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2008
    Messages : 35
    Points : 33
    Points
    33
    Par défaut Protection de répertoires pour PHP
    Bonjour à tous,

    Je pose une question qui a déjà dû être posée, mais je n'ai pas trouvé de réponse dans les différents fils que j'ai pu lire.

    En fait, je voudrais ouvrir mon équipe de développeurs pour accélérer le développement du site. Mais le truc c'est que je voudrais leur limiter l'accès à quelques dossiers. Déjà parce que certains dossiers du serveur ne les concernent pas, puis, parce que d'autres contiennent le noyau même du site, que je me dois de garder confidentiel.

    Restreindre des accès FTP c'est facile, mais qu'est ce qui empêche les utilisateurs d'y coller des scripts PHP qui listent les autres répertoires et copient leur contenu ?
    Est-ce qu'il existe une quelconque manière de sécuriser ça ?
    Au pire, j'ai vu qu'on pouvait maintenant compiler du code PHP pour le rendre illisible. Est-ce une garantie suffisante ?

    Merci à tous !

    Raadgever

  2. #2
    Membre habitué
    Homme Profil pro
    Chef d'entreprise
    Inscrit en
    Novembre 2010
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef d'entreprise
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2010
    Messages : 94
    Points : 153
    Points
    153
    Par défaut
    Bonjour,

    Les techniques d'obfuscation peuvent être dissuasives mais sûrement pas suffisantes pour empêcher la lecture du code. Si l'interpréteur sait l'interpréter, un développeur expérimenté aussi.

    Une solution serait de changer d'utilisateur pendant l'exécution du script. Après le chargement de tous vos fichiers importants en mémoire, vous changez l'utilisateur du processus de l'interpréteur et chargez alors seulement les scripts des autres développeurs mais ce n'est possible qu'en ajoutant un hack aux sources de PHP. (pourquoi pas ? )

    Une vraie solution plus "simple" serait de faire tourner les deux parties dans des processus différents (et avec des utilisateurs différents) communiquant à travers de sockets. Ça complique évidemment énormément le code.

    Beaucoup d'efforts...

    Cordialement,
    Thomas Feron.

Discussions similaires

  1. [EDI] Quel est l'éditeur que vous recommandez pour PHP ?
    Par Lana.Bauer dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 400
    Dernier message: 10/04/2018, 20h08
  2. Les meilleurs livres pour PHP ?
    Par Community Management dans le forum Livres
    Réponses: 187
    Dernier message: 24/05/2015, 03h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo