01net    Web


Actuellement en ligne : 675 Utilisateurs dont 40 dans Programmation et développement >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, Beno@  
01net > Forum de 01net > Programmation et développement > PHP
> Sécurité Site
Auteur
Message
 
<     1       >
MysTiK33
  
  :-)
      ?   @     Posté le 15/04/2007 11:56:02  
Voter pour ce message
Bonjour tout le monde,

Voilà j'ai créé un site chez free entiremenet en php. J'ai intégré une base de données SQL pour les comptes d'utilisateurs. Mais j'ai un ami qui ma di qu'il arrivait a voir tout les fichiers, photos, vidéos ac un prog sous linux ou ac linux lui meme. Ayant que windows je sais pas du tout comment il fait.

Pourtant je suis presque sur d'avoir tout fait pour sécurisé : sessions php pour entrer sur le site, pages index.php dans chaque dossier, fichiers .htaccess pour l'erreur 404...

Je sais pas du tout si quelqu'un sous linux pouvait m'éclairer :pleure:
secwineman
  huhu
  :-)
      ?   @     Posté le 15/04/2007 12:30:43  
Voter pour ce message
Fais voir ton site.
Beno@
  
  :-)
      ?   @     Posté le 15/04/2007 15:12:18  
Voter pour ce message
secwineman a écrit :
Fais voir ton site.

je suis d'accord :)
secwineman
  huhu
  :-)
      ?   @     Posté le 15/04/2007 19:18:21  
Voter pour ce message
Visiblement ton ami a raison :/
you can do it
  The MuLaToR is BACK
  :-)
      ?   ^   @     Posté le 15/04/2007 19:19:40  
Voter pour ce message
MysTiK33 a écrit :
Bonjour tout le monde,

Voilà j'ai créé un site chez free entiremenet en php. J'ai intégré une base de données SQL pour les comptes d'utilisateurs. Mais j'ai un ami qui ma di qu'il arrivait a voir tout les fichiers, photos, vidéos ac un prog sous linux ou ac linux lui meme. Ayant que windows je sais pas du tout comment il fait.

Pourtant je suis presque sur d'avoir tout fait pour sécurisé : sessions php pour entrer sur le site, pages index.php dans chaque dossier, fichiers .htaccess pour l'erreur 404...

Je sais pas du tout si quelqu'un sous linux pouvait m'éclairer :pleure:

Même sous Windows, avec un simple scanner (il suffit que ton serveur soit mal configuré nor tu aies oublié un htaccess dans un répertoire nor tu as mal écrit ton htaccess)
-------
Personne... J'ai bien dit PERSONNE ne pourra m'empêcher de m'exprimer.
D'ailleurs pour l'occasion: http://www.ratiatum.com/logitheque.php?id_cat=3
retour à cette bonne vieille logithèque.
secwineman
  huhu
  :-)
      ?   @     Posté le 15/04/2007 19:56:15  
Voter pour ce message
Bon en gros:
- on a accés à beaucoup trop de choses sans autorisation
- je vois pas où tu l'a foutu ton .htaccess, en tout cas on peut trés bien lister ton serveur
- y a apparament des failles.

PS: et sur ton forum, je me suis pas inscrit mais au vu des catégories, ce serait pas un peu warez sur les bords? :p
-->Message édité par secwineman le 15/04/2007 19:56:58<--
MysTiK33
  
  :-)
      ?   @     Posté le 17/04/2007 22:58:02  
Voter pour ce message
Merci de m'aider déja :)

1) Comment ta fé pour voir la liste de tous les fichiers ? Ac quel prog ?
2) Non le forum est pas warez, c que des liens pour écouter en streaming ou pas. Je fais pas dans l'illégal je suis pour les droits d'auteurs :)


:)
DR_KILLER
  
   
      ?   @     Posté le 18/04/2007 11:24:03  
Voter pour ce message
Bonjour,

Fais attention au Syn Flood sur ton Forum ;)
MysTiK33
  
  :-)
      ?   @     Posté le 18/04/2007 13:31:35  
Voter pour ce message
C'est quoi ????
secwineman
  huhu
  :-)
      ?   @     Posté le 18/04/2007 17:02:56  
Voter pour ce message
MysTiK33 a écrit :
Merci de m'aider déja :)

1) Comment ta fé pour voir la liste de tous les fichiers ? Ac quel prog ?
2) Non le forum est pas warez, c que des liens pour écouter en streaming ou pas. Je fais pas dans l'illégal je suis pour les droits d'auteurs :)


:)

Avec n'importe quel logiciel de listage de site/aspirateur.
Et quand on scanne ton site avec un scanneur de vulnérabilités y a plusieurs failles qui permettent d'avoir accés aux pages.
Si tu veux je te donnerais les résultats par MP.

PS: tiens dr_killer :D
-->Message édité par secwineman le 18/04/2007 17:03:37<--
MysTiK33
  
  :-)
      ?   @     Posté le 19/04/2007 12:52:43  
Voter pour ce message
Je veux bien les résultats :) et le prog aussi

C'est quoi le Syn Flood ?
secwineman
  huhu
  :-)
      ?   @     Posté le 19/04/2007 19:51:43  
Voter pour ce message
http://en.wikipedia.org/wiki/SYN_flood
Jte les donnerais quand j'aurais finis ma rédac'...
MysTiK33
  
  :-)
      ?   @     Posté le 20/04/2007 11:04:30  
Voter pour ce message
lol ok merci
J'avais dja vu sur wikipedia mais jvois pas qui peut faire ça, paske bon mon forum ya rien dinteressant c juste entre potes donc sa me ferais bien rire si quelqu'un s'amuse a le cracker alors qui ya rien^^
secwineman
  huhu
  :-)
      ?   @     Posté le 21/04/2007 12:32:05  
Voter pour ce message
MysTiK33 a écrit :
lol ok merci
J'avais dja vu sur wikipedia mais jvois pas qui peut faire ça, paske bon mon forum ya rien dinteressant c juste entre potes donc sa me ferais bien rire si quelqu'un s'amuse a le cracker alors qui ya rien^^

A le hacker... :whistle:
Je t'envois les résultats dans deux secondes.
<     1       >

01net > Forum de 01net > Programmation et développement > PHP
> Sécurité Site

Aller à :

Page générée en : 0.151s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

Entretien du PC
Analyser la stabilité de votre PC puis retrouver un ordinateur sain, rapide et performant.
Jeux
Nouveauté : En alignant trois pierres précieuses, vous serez capable de trouver le chemin.