IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécurité Tentative de hacking [MySQL]


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2005
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2005
    Messages : 62
    Par défaut Sécurité Tentative de hacking
    Bonjour,

    Je suis l'administrateur d'un site surlequel il y a une interface d'admnistration.
    Le système d'authentification est classique. Le script recherche dans la db l'utilisateur et compare le pass et laisse passer si il est exact.
    A chaque authentification, le script écrit dans la db le login, l'IP et la date de l'utilisateur.

    J'ai constaté que quelqu'un avec la même IP a essayé plusieurs fois de se connecter (150 fois) quasiment à la même heure.
    Je voudrais renforcer le système et j'aurais voulu avoir quelques conseils. Comment faire ? Bannir l'ip est-elle une bonne chose ? Pourrait-on enregistrer les données du hackeur et les fournir à son FAI ? Bref, je suis un peu dans la mouise.

    Merci d'avance.

  2. #2
    Rédacteur
    Avatar de RideKick
    Homme Profil pro
    Directeur technique
    Inscrit en
    Septembre 2006
    Messages
    5 914
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2006
    Messages : 5 914
    Par défaut
    TU peux limiter le nb de tentatives par IP / Login / cookies (au choix lol)
    Afin dans un premier temps d'éviter quelqu 'un de faire une tentative de force brute.
    Pas de questions techniques en MP please

    Mon site perso

    Mon profil Viadeo

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2005
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2005
    Messages : 62
    Par défaut
    Merci de ta réponse RideKick.

    J'ai en fait créé une autre table avec des ips bannies. Dès que l'utilisateur rate l'entrée sur le site, son ip est inscrite dans la db. Le script va chercher l'ip et si il voit que l'ip existe, il reloade la page vers la page d'accueil de mon site. J'avais envie d'envoyer le hackeur vers une page porno mais j'ai un peu peur.

    Qu'en penses-tu ?

  4. #4
    Rédacteur
    Avatar de RideKick
    Homme Profil pro
    Directeur technique
    Inscrit en
    Septembre 2006
    Messages
    5 914
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2006
    Messages : 5 914
    Par défaut
    JE pense que si une personne rate son pseudo ça peut arriver ...donc être redirigé sur du porno pour s'être gouré dans son pseudo c'est un peu hard
    Pas de questions techniques en MP please

    Mon site perso

    Mon profil Viadeo

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2005
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2005
    Messages : 62
    Par défaut
    J'ai qd mm limité à 3 tentatives et je vais laisser comme ça. Tu as raison dans le fond mais j'ai horreur des gens qui ne pense qu'à détruire plutôt que construire. Enfin çà c'est un autre débat

    Merci beaucoup de tes conseils.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 10
    Dernier message: 27/10/2010, 11h05
  2. Réponses: 7
    Dernier message: 14/09/2008, 18h50
  3. Tentative de hack?
    Par joboy84 dans le forum Sécurité
    Réponses: 14
    Dernier message: 17/06/2008, 15h48
  4. [Sécurité] Script de hacking
    Par stailer dans le forum Langage
    Réponses: 16
    Dernier message: 07/02/2006, 17h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo