IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurisation répertoire d'administration


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Développeur décisionnel
    Inscrit en
    Février 2009
    Messages
    140
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur décisionnel
    Secteur : Bâtiment

    Informations forums :
    Inscription : Février 2009
    Messages : 140
    Par défaut Sécurisation répertoire d'administration
    Bonjour à toutes et à tous.

    Je suis en train de réaliser le site de mon club de foot, et j'aimerais sécuriser son administration.

    Pour cela, j'ai suivi plusieurs conseils et tutos et j'ai mis en place les controles suivants :

    - Mon dossier ne s'appele pas "Admin" (c'est con mais bon...)
    - J'ai mis un HT Access
    - Derriere le HT Access j'ai une interface de connexion, elle même sécurisée:
    => Impossible de tenter de se connecter plus de 10 fois tous les quarts d'heure
    => Impossible de tenter de se connecter plus d'1 fois par seconde
    => Si 10 tentatives en 1 quart d'heure => Envoie d'un mail a l'admin avec l'IP de la personne (avec un lien permettant de bloquer cet IP)

    Je pense que cela permettra aux "petits malins" de se casser les dents un moment, mais comment sécuriser encore + le site ?

    J'attend vos astuces

  2. #2
    Membre Expert Avatar de darkstar123456
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2008
    Messages
    1 895
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mars 2008
    Messages : 1 895
    Par défaut
    - Utiliser les sessions avec login/mdp depuis une base de données
    - crypter les informations du cookie (s'il y en a un) avec un keyphrase
    - placer les fichiers sensibles (fichier de config sql, etc) dans un sous répertoire au root HTTP

    Normalement, rien que c'est 3 trucs là avec un .htaccess est suffisant

Discussions similaires

  1. [Drupal] Changement URL / Sécurisation de l'administration
    Par LordBob dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 0
    Dernier message: 21/08/2010, 13h43
  2. Sécurisation pour l'administration d'un site
    Par morgan47 dans le forum Langage
    Réponses: 9
    Dernier message: 13/10/2009, 17h45
  3. [Sécurité] Sécuriser la partie administration d'un site
    Par Metallic-84s dans le forum Langage
    Réponses: 2
    Dernier message: 20/02/2007, 23h48
  4. Réponses: 9
    Dernier message: 17/01/2007, 23h37
  5. Sécuriser un répertoire via une DLL
    Par kazarn dans le forum MFC
    Réponses: 2
    Dernier message: 05/03/2005, 17h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo