IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Rendre illisible ou coder le code source d'un site web


Sujet :

Sécurité

  1. #1
    Membre habitué Avatar de zemzoum89
    Profil pro
    Étudiant
    Inscrit en
    Janvier 2010
    Messages
    373
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Janvier 2010
    Messages : 373
    Points : 131
    Points
    131
    Par défaut Rendre illisible ou coder le code source d'un site web
    J'ai réalisé une application de gestion du personnel d'une société et je l'ai mise dans un serveur local seulement mais je voudrai rendre le code de ce site codé car les droit son à moi, donc en tout ils peuvent utiliser l'application mais ils ne peuvent en aucun cas voir mon code ou le changer... Merci d'avance pour votre aide....

  2. #2
    Modérateur
    Avatar de Vil'Coyote
    Homme Profil pro
    Développeur adélia & Web
    Inscrit en
    Février 2008
    Messages
    4 583
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur adélia & Web
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2008
    Messages : 4 583
    Points : 7 503
    Points
    7 503
    Par défaut
    petite question tu es salarié de cette boîte? ou tu est freelance?
    la vie n'est pas cirrhose des foies ...

    Avant de poster un message Rechercher n'est pas qu'une option.
    FAQ Web - Tuto Web

  3. #3
    Membre confirmé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Points : 570
    Points
    570
    Par défaut
    Regarde du côté de www.ioncube.com/

  4. #4
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    Tu as raison de coder tes PHP, car une gestion du personnel en PHP c'est vraiment la mort !
    Imagines que ton APACHE démarres mal et hop tout les visiteurs ont le PHP sous les yeux !
    L'outil de Sayrus est trés bien, mais pourquoi tu n'as pas fait cela en C++
    ou autre, la gestion du personnel est tellement "sensible"

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bonjour,

    Humour quand tu nous tiens :p
    Ok l'obfuscation c'est mal deja et a partir du moment ou les gars on l'appli en main il ya forcement moyen de la reverse donc l'obfuscation c'est une fausse soluce.

    En plus dans quel cas a tu dev cette appli la aussi c'est important.

    Bien cordialement

  6. #6
    Membre habitué Avatar de zemzoum89
    Profil pro
    Étudiant
    Inscrit en
    Janvier 2010
    Messages
    373
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Janvier 2010
    Messages : 373
    Points : 131
    Points
    131
    Par défaut
    Bonsoir,

    Je suis un freelance c'est pour cela que je voudrai coder mon php et pour la question du C je l'ai aps fait en C parce que mon client me la demandé tout simplement...

    Merci beaucoup pour votre aide....

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    342
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 342
    Points : 123
    Points
    123
    Par défaut
    Je suis pas de l'avis de spawntux.
    Je pense que c'est très bien voir indispensable.
    Effectivement si on voit déjà on voit ton code meme crypté c'est déjà pas top.
    Ca a déjà le mérite de limiter la casse.
    Si tu prend un bon obfuscateur comme PHPobfuscator, les reverses donnent des résultats très decevant.

    ioncube.com est très bien.
    Il existe aussi Zend Guard pas mal. Pour te donner une idée, tu peux même créer des systemes de licences de ton code (voir même a durée limités)...
    Là par contre il existe de decrypteur de code Zend sur le net.
    Je ne connais par contre leur efficacité et si c'est toujours d'actualité.

  8. #8
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bonjour,

    Pourquoi je dis que l'obfuscation c'est le mal tout simplement car "l'optique sécurité" n'est plus une priorité pour le createur, ce qui en fait au final une fausse solution de sécurité.

    En effet cela crée bien souvent plus de problème que de solution, une fois un reverse effectué on se rend souvent compte que de grosses vuln existent et ce qui empêché l'exploitation c'était juste le fait que personne n'avait encore pris le temps de reverse l'application.

    Exemple les Hash LM de windows qui au final sont faible, exemple bien plus récent le reverse de certaine partie du chiffrement de skype.

    Un autre problème se pose, hormis le soucis juridique, en effet la personne est un freelance ce qui veut dire qu'il sera certainement injoignable d'ici quelques années et que son logiciel ne sera pas maintenable.
    Les sociétés gardent les solutions plusieurs années et dans 5 ans si ils veulent faire une modification le freelanceur ne sera plus contactable.
    C'est malheureusement arrivé à beaucoup de sociétés ce qui fait des frais supplémentaires, qui après un premier probleme de ce genre persuade l'entreprise de se tourner vers de grosses boites et non plus vers des freelances.

    Il faut se souvenir aussi que le code n'est pas compilé, que la société a un acces root sur le serveur, qu'elle a payé le logiciel...

    En gros tout est possible ah oui et ca empêche bien souvent les gens de corriger les bugs ou vulns visibles ce genre d'obfuscation et la on retrouve le problème du freelance injoignable.

    Bien cordialement

Discussions similaires

  1. Code source d'un site web en open source ?
    Par Dirty Henry dans le forum Langage
    Réponses: 4
    Dernier message: 22/01/2009, 12h01
  2. caché le code source d'une application web
    Par silatchom dans le forum ASP.NET
    Réponses: 4
    Dernier message: 28/06/2006, 14h03
  3. Comment interdir l'affichage du code source d'un site ?
    Par jj del amorozo dans le forum Sécurité
    Réponses: 10
    Dernier message: 14/03/2006, 16h23
  4. Code source de ma page web: comment y accéder ?
    Par Yelloweagle dans le forum Applications et environnements graphiques
    Réponses: 7
    Dernier message: 11/08/2005, 13h24
  5. Récupérer le code source d'une page web
    Par glRaZ dans le forum C++Builder
    Réponses: 4
    Dernier message: 08/12/2004, 09h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo