IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment sécuriser d'anciens sites developpés en php


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 4
    Par défaut Comment sécuriser d'anciens sites developpés en php
    Bonsoir,

    Je ne suis pas vraiment nouveau sur ce forum... mais j'ai préféré crée un nouveau user par sécurité...

    Je dirige un petite entreprise de création de sites internet et de référencement (ma passion perso)

    Depuis quelques années pas mal de personnes de différents niveaux sont passés chez nous et ont développée différents sites... E-Commerce.. Spip et autres...

    Mais depuis quelques mois nous subissons de nombreux hack, pishing, utilisation de notre serveur pour insérer des films... Envois de spam...

    Je n'en peux plus !!!!

    JE ne sais pas trop quoi faire... A priori parait il on pourrait tenter d'utiliser un scanner de failles et les comblées...

    Mais y a t il d'autres choses a faire ?

    Connaissez-vous un bon scanner de failles pour le web ?

    Même si je ne suis pas blonde... merci de me sauver !

    Franck

  2. #2
    Membre éclairé
    Avatar de Blo0d4x3
    Inscrit en
    Octobre 2003
    Messages
    593
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 593
    Par défaut
    Salut,

    Tu veux scanner tes sites pour en trouver les failles ? Je te conseil d'essayer nikto un scanneur de sites web plutot bon, et aussi nessus qui lui est un scanneur de vulnérabilité c'est plus large, mais c'est un des meilleurs dans son genre.

    Bon courage.

  3. #3
    Membre Expert
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    792
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2004
    Messages : 792
    Par défaut
    +1 Nessus
    http://www.nessus.org/index.php

    Sinon, fais la liste de tous les ports ouverts et par quel deamons. Supprime les deamons non strictement nécessaires.

    Vérifier les règles du firewall. Les rendre les plus restrictives possibles.

    Surveiller quotidiennement les logs (Apache, ssh, ftp).

    Installer un "application firewall" comme le module mod-security pour Apache.
    http://www.modsecurity.org/

    Ou/et un IDS (Intrusion Detection System) comme Snort
    http://www.snort.org/

    Et, croiser les doigts...

  4. #4
    Membre émérite
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Par défaut
    Si tu n'est pas du tout sure de ta securite ici pour faire un test hautement interessant http://secunia.com/software_inspector/ ( bien plus que ceux citer )

Discussions similaires

  1. [PHP 5.4] Comment sécuriser appel d'un script PHP
    Par vince29 dans le forum Langage
    Réponses: 0
    Dernier message: 20/05/2014, 15h05
  2. [Joomla!] Comment garder mes anciens liens dans mon site
    Par developper2006 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 02/01/2011, 15h53
  3. existe t il un livre qui explique comment sécuriser un site web
    Par zemickeyman dans le forum Sécurité
    Réponses: 1
    Dernier message: 06/01/2010, 18h25
  4. Comment sécuriser efficacement le site Internet d'une banque ?
    Par Katleen Erna dans le forum Actualités
    Réponses: 40
    Dernier message: 23/12/2009, 16h51
  5. Réponses: 1
    Dernier message: 26/01/2007, 16h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo