IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécurité par Filtrage IP... efficace or not efficace ?


Sujet :

Langage PHP

  1. #1
    Membre actif Avatar de bigsister
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2002
    Messages
    314
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2002
    Messages : 314
    Points : 265
    Points
    265
    Par défaut [Sécurité] Sécurité par Filtrage IP... efficace or not efficace ?
    salut,
    ce thread est pour PHP mais est lié à la sécurité Web en général.
    que pensez-vous du filtrage IP (autoriser seulement telle ou telle adresse IP) pour protéger une page Web en particulier ?
    En PHP :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    if ($_SERVER['REMOTE_ADDR'] == 'MON.ADRESSE.IP.AUTORISEE') {
    //OK
    } else {
    //PAS OK
    }
    Est-ce qu'il y a un moyen de contourner ce système ? Si oui comment ?

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    882
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 882
    Points : 691
    Points
    691
    Par défaut
    salut
    il suffit de choper la bonne ip et c'est bon

  3. #3
    Membre actif Avatar de bigsister
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2002
    Messages
    314
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2002
    Messages : 314
    Points : 265
    Points
    265
    Par défaut
    ok mais justement comment "choper" la bonne IP ? C'est facile de se connecter à un site Web avec l'IP qu'on veut (et notamment une IP déjà utilisée par un serveur) ?

  4. #4
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    C'est bien mais pas suffisant.
    phpgraphy (que je ne conseille pas au passage, pas assez mur) utilise ce système pour la partie installation :
    1. tu appelle la page d'install
    2. Il te dit modifier tel fichier en mettant ton adresse ip qui est xxx.xxx.xxx.xxx
    3. Tu modifie via ftp le dit fichier
    4. Tu rafraichit la page et là le système considère que c'est bien toi le propriétaire du site.

    Personnelement je rajouterais un systeme de mot de passe pour être sur.

  5. #5
    Membre éprouvé Avatar de trattos
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 000
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 000
    Points : 1 080
    Points
    1 080
    Par défaut
    Avec une IP dynamique tu fais comment???

  6. #6
    Membre à l'essai
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 8
    Points : 10
    Points
    10
    Par défaut
    Bonjour,

    Avec une IP dynamique tu fais comment???
    Tu prend un sous domaine chez dyndns/no-ip ou aure, et tu fait un gethostbyname(), si tu as plage de plusieurs ip de type: 111.111.111.XX et que tu n'a qu'un seul sous domaine/compte, alors tu fait jouer les wildcard => gethosbyname() => 111.111.111.*

    Le meilleuir moyen c'est d'avoir un gestionnaire d'ip dynamique (dyndns..)

    http://www.dyndns.org/
    http://www.no-ip.org/

  7. #7
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Citation Envoyé par trattos
    Avec une IP dynamique tu fais comment???
    Tu changes à chaque fois l'ip enregistrée sur le serveur

  8. #8
    Membre actif Avatar de bigsister
    Homme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2002
    Messages
    314
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2002
    Messages : 314
    Points : 265
    Points
    265
    Par défaut
    bon, apparement il existerait diverses techniques permettant de s'interconnecter dans un réseau et ainsi faire passer des trames comme provenant de telle ou telle adresse IP...
    http://www.frameip.com/smartspoofing/

    Dans le doute il vaut donc mieux, en plus d'un filtrage IP, continuer d'utiliser un système de login/pawssword...

  9. #9
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    C'est le maître mot de la sécurité : en faire le plus possible. Tout est question du temps que l'on accepte d'y passer à la fois en développement, en temps d'exécution et éventuellement en questions-réponses (ex : mot de passe à saisir, image antibot, etc.).

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 30/05/2008, 22h45
  2. [Sécurité] sécurisation par session et adresse IP
    Par Giantrick dans le forum Langage
    Réponses: 2
    Dernier message: 22/05/2007, 14h13
  3. Réponses: 2
    Dernier message: 02/05/2007, 17h15
  4. [Sécurité] Session par page
    Par jcaspar dans le forum Langage
    Réponses: 1
    Dernier message: 21/03/2007, 18h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo