Article sur la sécurisation d'un site web (et du serveur)
11 messages • Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

BadProcESs - WRInaute accro

- Messages: 2656
- Inscription: Lun Juil 28, 2003 15:58
Article sur la sécurisation d'un site web (et du serveur)
De bonnes choses, et quelques test simples qu'ils est pourtant important de rappeller.
J'ai mis au point un petit système de reconnaissance par l'IP...
Le visiteur se loggue, son IP est alors mise à jour dans la BDD... à chaque visite de page "sécurisée", l'IP est extraite et vérifiée...si tout va bien, la page demandée s'ouvre...
à part avoir le défaut de tirer sur la BDD, qu'en pensez vous ?
Le visiteur se loggue, son IP est alors mise à jour dans la BDD... à chaque visite de page "sécurisée", l'IP est extraite et vérifiée...si tout va bien, la page demandée s'ouvre...
à part avoir le défaut de tirer sur la BDD, qu'en pensez vous ?
-

BadProcESs - WRInaute accro

- Messages: 2656
- Inscription: Lun Juil 28, 2003 15:58
Ca peut être pas mal sauf que par exemple chez AOL les ip change toutes les 5 secondes donc je sais pas comment fonctinne ton système en interne mais ca risque (beaucoup) de coincer !
Remi L. a écrit:Arthurzou, qu'est ce que tu entends exactement par "l'Ip est vérifiée..." et par "si tout va bien..." ?
Un couple "login/pass" est associé à une IP dans une BDD.
Lorque le visiteur se loggue, il insert son login et son passw... si le couple est bon alors son IP est enregistrée dans la BDD. Ensuite, lorsqu'il va sur des pages privées, à chaque ouverture, son IP est vérifiée (comparaison entre l'ip de son ordi et l'ip enregistrée au moment du "loggage"). Si l'ip n'est pas bonne, il est redirigé vers l'espace public. Si, au contraire, son IP est la même que celle de la BDD, alors il peut naviguer dans l'espace privé sans soucis.
Par contre, il semblerait que ce système ait des limites avec les utilisateurs d'AOL...
En même temps, c'est gens-là, je sais pas si ils savent ce qu'est un login et un passw
PS : RemiL, ton site est très sympa... je le trouve original
Merci pour ton commentaire... Tu es gentil...
Si j'ai bien compris, ton système suppose que tes utilisateurs ont une IP fixe, non?
Même sans parler d'AOL qui est très particulier
il me semblait que bien peu de surfeurs avaient une IP fixe.
Si j'ai bien compris, ton système suppose que tes utilisateurs ont une IP fixe, non?
Même sans parler d'AOL qui est très particulier
Remi L. a écrit:Merci pour ton commentaire... Tu es gentil...![]()
Si j'ai bien compris, ton système suppose que tes utilisateurs ont une IP fixe, non?
Même sans parler d'AOL qui est très particulieril me semblait que bien peu de surfeurs avaient une IP fixe.
Oui tu as raison mais ton IP ne change pas pendant une session en cours (sauf pour AOL, si j'ai bien compris)...
À chaque fois que le visiteur se loggue, son ip est mise à jour...
teste ton IP... tu verras qu'elle reste la même tant que tu ne coupes pas ta connexion... et même parfois, tu peux la garder sur plusieurs sessions...
Le fait que l'ip soit fixe ou pas n'est pas le problème...
En fait, je me demandais combien de connexions en simultané pouvait supporter une BDD, en l'occurence : mysql.
-

FlashPower - WRInaute occasionnel

- Messages: 201
- Inscription: Ven Déc 12, 2003 7:00
Salut les amis
Juste par curiositer,
vous en pensé quoi de l'offre sécuriter total de OVH pour les dédiés ?
avec au programme :
Activation du NetBoot
Application des releases dès leur parution
Mise à jour des noyaux GR Sécurity
Scan des ports de la machine
Détection d'éventuels Backdoor
en tant que super debutant
je me rend pas compte si c'est utile ou pas
Nico.
Juste par curiositer,
vous en pensé quoi de l'offre sécuriter total de OVH pour les dédiés ?
avec au programme :
Activation du NetBoot
Application des releases dès leur parution
Mise à jour des noyaux GR Sécurity
Scan des ports de la machine
Détection d'éventuels Backdoor
en tant que super debutant
Nico.
FlashPower a écrit:Salut les amis![]()
Activation du NetBoot
Application des releases dès leur parution
Mise à jour des noyaux GR Sécurity
Scan des ports de la machine
Détection d'éventuels Backdoor
Nico.
Est ce que tu peux nous mettre le lien vers l'offre en question ?
ps : dis don... le site neostream, on comprend pas tout mais il est super impressionnant...
11 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Mise à jour des services Postini
- Comment créer une page web en PHP
- Article sur le fichier .htaccess
- Changements de nom de domaine et TrustRank
- Comparer les classes C de 2 adresses IP
- Trouver son checksum Google avec la toolbar (barre d'outils)
- Changer d'hébergeur web sans pénaliser son référencement
- Aperçu des différents types de redirection
- Tous les outils à connaître pour analyser un site
- Redirection (PHP, JavaScript, serveur...)
- Sécurisation d'un serveur dédié
- Sécurisation site web ?
- Sécurisation d'un site Web
- [article] Sécuriser son serveur LAMP
- [article] Optimiser son serveur dédié
- [Article] Lighttpd et apache sur le même serveur II
- [article] Faire évoluer son architecture serveur
- [article] Optimiser son serveur dedié part II
- 1 serveur Web et 1 serveur Mail pour le même domaine
- Search the Web More Efficiently, Article Bazac
- Serveur Web et Serveur RED 5 distants
- Sécurisation formulaire
- Sécurisation des ports...
- Securisation Apache et du 000-default
- Sécurisation d'un script de galerie
Consultez la description détaillée des produits ou services de Google suivants : Google Web Accelerator, Google News
- La classe C de l'adresse IP
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Test du code HTTP d'une page
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


le forum