IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Quels sont les risques de piratage quand on créé un site thématique informatique ?


Sujet :

Sécurité

  1. #21
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Citation Envoyé par JackBeauregard
    Je pense simplement créer le site en redoublant de prudence sur les questions de sécurisation.
    tu devrais faire cela tout le temps.
    et surtout redoubler de prudence quand les données sont sensibles ...

  2. #22
    Rédacteur en Chef
    Avatar de Marc Lussac
    Homme Profil pro
    Responsable marketing opérationnel
    Inscrit en
    Mars 2002
    Messages
    28 664
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable marketing opérationnel
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2002
    Messages : 28 664
    Points : 61 601
    Points
    61 601
    Par défaut
    Quoi que tu fasse tu cours toujours le risque d'un hack ou d'une panne grave, donc avec une sauvegarde quotidienne dis toi que tu ne risque que de perdre 24 h d'exploitation.
    Ne pas me contacter pour le forum et je ne répondrai à aucune question technique. Pour contacter les différents services du club (publications, partenariats, publicité, ...) : Contacts

    15 000 offres d'emploi développeurs et informatique
    Cours et tutoriels développeurs et informatique
    Les FAQ's & Les Livres
    Codes sources
    Téléchargements

  3. #23
    Inscrit
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    531
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 531
    Points : 282
    Points
    282
    Par défaut
    Personnellement, je pense que non, ca change rien. La propabilité d'être piraté augmente en fonction de la sensibilité des données, en fonction du nombres de tes ennemis, en fonction du nombre de boulets venant sur ton site et en fonction du nombre de failles apparentes que ton site possède.
    Le dernier point mériterait d'ouvrir un post sur le sujet :
    " quelles sont les failles apparentes recherchées en premier par les hackers ?"

    tu devrais faire cela tout le temps.
    et surtout redoubler de prudence quand les données sont sensibles ...
    Oui en l'écrivant, je me suis dit "de toute façon je fais déjà le maximum, je vois pas ce que je pourrais faire de plus à mon niveau". Mais c'est vrai que c'est pas un site au contenu super motivant à pirater, il s'agit juste d'éviter "le chieur de passage", pardonnez l'expression.

    Quoi que tu fasse tu cours toujours le risque d'un hack ou d'une panne grave, donc avec une sauvegarde quotidienne dis toi que tu ne risque que de perdre 24 h d'exploitation.
    C'est sur. Cela étant une fois piraté, on est bon pour reprendre tout le site puisqu'à priori si on se contente de remettre l'ancienne version en ligne, le gars va revenir et faire pareil. Même si on corrige la faille, je pense que le pirate qui a appris à connaitre le site est à même d'en trouver d'autres, si ce n'est déjà fait puisque de toute façon il n'a pas eu besoin d'exploiter toutes les failles, une seule lui a suffit à commettre son forfait.

    Mieux vaut prévenir que guérir donc...

  4. #24
    Invité
    Invité(e)
    Par défaut
    Il faut savoir que des milliers de sites sont piratés chaque jours, non parceque leur webmaster est un programmeur peu rigoureux (bien que ce soit fréquent), mais simplement parcequ'il existe des failles de sécurité à d'autres niveaux qui ne dépendent pas de lui...

    Eviter les boulets de première orde, c'est assez simple, il suffit d'intégrer certains principes d'implémentation lorsque tu codes. C'est pas compliqué et ça disuade.

    Maintenant, il faut voir tes priorités. Si ton but, c'est de te faire du blé, comme tu dis, tu ferais bien de commencer par acquérir les connaissances techniques necesssaires à tes ambitions.

    Il ne suffit pas de créer un site amateur sur l'info comme il en existe des millions pour que ta régie pub te fasses gagner de l'argent le mois d'après, faut par rêver.

    Et oui, il y aura toujours des boulets (ou curieux) prêts à tester ton code, tu dois faire avec. Et c'est encore plus vrai si ton site devient intéressant.

    L'attaque est la meilleure défense.

  5. #25
    Inscrit
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    531
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 531
    Points : 282
    Points
    282
    Par défaut
    Bah comme tu le dis toi-même, quand bien même serait-on un pro de la technique, il y a des failles qui ne dépendent pas de nous alors...

    Il ne suffit pas de créer un site amateur sur l'info comme il en existe des millions pour que ta régie pub te fasses gagner de l'argent le mois d'après, faut par rêver.
    Il n'est pas non plus nécessaire d'être polytechnicien pour gagner sa croute sur le net.

    L'attaque est la meilleure défense.
    Je vois pas comment tu peux appliquer cette devise à la protection d'un site internet, si ce n'est en testant toi même ton code ce qui ne constitue pas une attaque à proprement parler.

  6. #26
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par JackBeauregard
    Bah comme tu le dis toi-même, quand bien même serait-on un pro de la technique, il y a des failles qui ne dépendent pas de nous alors...
    Evidemment, mais en ayant certaines connaissances techniques, et un niveau d'abstraction adéquat, tu seras déjà bien moins parano Voir même résigné vis-à-vis des risques (Internet === anarchie). Deplus tu seras capable d'identifier les problèmes potentiels.

    Dans la même idée, si tu fais un site sur l'info en ayant un certain niveau de connaissances en info (...) le site sera de qualité (ça se vera de suite), et il attirera du monde.

    A ce moment là, tu peux esperer en faire un gagne-pain, ou un arrondisseur de fin de mois , tout en sachant que le succès engendre des frais, et qu'il attire des boulets en proportion (...)

    Citation Envoyé par JackBeauregard
    Je vois pas comment tu peux appliquer cette devise à la protection d'un site internet, si ce n'est en testant toi même ton code ce qui ne constitue pas une attaque à proprement parler.
    Toujours un problème d'abstraction, il est très difficile de pouvoir tester soi-même entièrement son code, il te faut forcément une vue externe, ou de préférence quelqu'un qui s'y connait mieux. Ca évite typiquement les mauvaises surprises.

    La régle est simple, l'attaque est la prévention, tu mets en place un système de sauvegarde, tu serveilles les avis de sécurité, tu mets à jour ton serveur, tu serveilles les logs de temps en temps, et tu modère correctement ton site.

    ...Les failles ne dépendent pas forcément de toi, mais pour ce qui est de les colmater, (en admettant que tu sois propriétaire de ton serveur), c'est ton affaire.

    Je dis rien au hasard, j'ai eu tout le loisir de me faire sortir un réseau tout en entier par un seul boulet mal luné ça ouvre les horizons.

    Ce qui est sûr, c'est qu'il n'y'a pas beosin d'être un polytechnicien pour constater.

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. Réponses: 21
    Dernier message: 19/02/2010, 21h01
  2. Réponses: 15
    Dernier message: 27/03/2009, 13h37
  3. FTP, quels sont les risques ?
    Par Civodul4 dans le forum Sécurité
    Réponses: 3
    Dernier message: 25/11/2008, 22h13
  4. Quels sont les risques avec les composants freeware ?
    Par gduo200 dans le forum Composants VCL
    Réponses: 16
    Dernier message: 18/09/2007, 18h08
  5. prospection nouveau job, quels sont les risques?
    Par TangoZoulou dans le forum Emploi
    Réponses: 8
    Dernier message: 18/07/2007, 15h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo