IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécuriser un site web


Sujet :

Sécurité

  1. #1
    Membre habitué
    Inscrit en
    Juillet 2006
    Messages
    747
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 747
    Points : 185
    Points
    185
    Par défaut Sécuriser un site web
    Bonjour à tous,

    J'ai développé un site dont voici l'url : www.weetool.com. Je suis développeur web mais possède quelques lacunes en matière de sécurité.
    Aujourd'hui, quelqu'un s'est amusé à me vider ma base de données. La base étant vide, plus moyen de se connecter. Le fichier index.php à la racine du site avait également disparu. Le souci est que je n'ai pas trop d'idées sur la façon dont cette personne s'y est prise. Heureusement, je fais des backup quotidiennement donc tout est revenu à la normale.

    Donc mes questions sont les suivantes :
    - Quelqu'un voudrait-il bien me donner une piste sur la façon dont quelqu'un aurait pu faire tout ceci.
    - Quelles seraient mes priorités si je veux blinder mon site et faire en sorte de combler différentes sortes de failles existantes ?

    Merci

  2. #2
    Membre actif
    Avatar de fmdao
    Profil pro
    Formateur en informatique
    Inscrit en
    Novembre 2010
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Loire (Auvergne)

    Informations professionnelles :
    Activité : Formateur en informatique

    Informations forums :
    Inscription : Novembre 2010
    Messages : 90
    Points : 210
    Points
    210
    Par défaut
    Peut-être faire appel à un professionnel ou suivre une formation ?

  3. #3
    Membre habitué
    Inscrit en
    Juillet 2006
    Messages
    747
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 747
    Points : 185
    Points
    185
    Par défaut
    Je me suis bien creusé la tête et j'ai vu qu'il est possible d'avoir connaissance assez simplement de l'arborescence des fichiers se trouvant sur le serveur.
    Sur mon site, il est possible d'uploader des fichiers (pour créer son avatar). La technique consiste à uploader un script php qui va donner la liste des fichiers côté serveur.
    Un autre fichier uploadé permet de supprimer les fichiers en passant en GET les fichiers fournis par le précédent script.
    C'est moche mais si les tests à l'upload sont correctement effectués, c'est déjà un souci de moins.

    Je peux passer à un autre type d'attaque ...

Discussions similaires

  1. existe t il un livre qui explique comment sécuriser un site web
    Par zemickeyman dans le forum Sécurité
    Réponses: 1
    Dernier message: 06/01/2010, 18h25
  2. [1.x] Sécuriser un site web
    Par reitsab dans le forum Symfony
    Réponses: 1
    Dernier message: 25/05/2009, 07h21
  3. Soutenance de Projet BTS IG : Sécuriser un site web
    Par Miaou le chat thon dans le forum Sujets
    Réponses: 14
    Dernier message: 01/04/2009, 13h06
  4. [PHP 5.0] sécuriser son site web
    Par unix27 dans le forum Langage
    Réponses: 6
    Dernier message: 06/02/2009, 16h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo