Attention : Faille phpinfo() utilisable pour le spamdexing

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


xescorp
WRInaute impliqué
WRInaute impliqué
 
Messages: 298
Inscription: Ven Jan 19, 2007 17:09

Attention : Faille phpinfo() utilisable pour le spamdexing

Message le Lun Avr 30, 2007 11:26

La fonction phpinfo() est bien pratique lors du développement d’une application web, mais depuis longtemps il est déconseillé de laisser le fichiers PhpInfo en accès libre sur votre hébergement, car il peut être utilisé par des hackers pour comprendre plus rapidement votre application et en déceler les failles, mais pire il peut être utilisé dans certains types d’attaques Cross Site Scripting .

La dernière en date est une technique de spamdexing (annoncé par le blog Black Hat BVWG), qui consiste à l'affichage à la volée d'un backlink dans le fichier phpinfo.

Les 68800 sites référencés susceptible de subir cette technique risquent un blacklistage en règle lorsque seront générés des milliers de backlinks vers des sites de spam (à noter qu’il existe à la racine de sites des milliers de phpinfo.php qui ne sont pas indexé par Google, mais qui peuvent aussi subir cette faille).


http://www.referencement-blog.net/?35-f ... rs-phpinfo

fra_arf
WRInaute impliqué
WRInaute impliqué
 
Messages: 457
Inscription: Mar Nov 22, 2005 18:53

Message le Lun Avr 30, 2007 11:37

Pourquoi laisser le fichier phpinfo.php disponible à tout le monde.
C'est comme ci tu disais, venez voir comment est mon serveur avec toutes ses failles...


xescorp
WRInaute impliqué
WRInaute impliqué
 
Messages: 298
Inscription: Ven Jan 19, 2007 17:09

Message le Lun Avr 30, 2007 13:22

Et oui et pourtant il y en a du monde à le faire :D


Monty973
WRInaute accro
WRInaute accro
 
Messages: 1614
Inscription: Mar Mar 21, 2006 4:52

Message le Lun Avr 30, 2007 15:45

Pour rendre à César ce qui est à César, cela a été annoncé il y a 3 jours par DaveN :
http://www.davidnaylor.co.uk/archives/2 ... backlinks/


xescorp
WRInaute impliqué
WRInaute impliqué
 
Messages: 298
Inscription: Ven Jan 19, 2007 17:09

Message le Mer Mai 02, 2007 8:55

C'est bien la source de BVWG :D

___seb
Nouveau WRInaute
 
Messages: 40
Inscription: Dim Déc 04, 2005 0:07

Message le Mer Mai 02, 2007 9:31

bonjour,

merci pour l'info.
Je n'ai pas de phpinfo.php accessible mais faut-il vraiment s'en soucier ? Les moteurs de recherche devraient bientot ignorer les liens présents dans ces phpinfo, non ?
Ou au contraire les sites laissant ces phpinfo seront-ils pénalisés ? même si les liens pointent vers des domaines non bannis ?

:?:


xescorp
WRInaute impliqué
WRInaute impliqué
 
Messages: 298
Inscription: Ven Jan 19, 2007 17:09

Message le Mer Mai 02, 2007 9:40

A mon avis au moins dans un premier temps il faut s'en soucier, d'autant plus si le phpinfo fait parti de ceux référencés dans Google.

Après je ne sais pas si Google va modifier son algo pour prendre en compte à la fois une erreur de sécu du webmaster et une faille de sécu de phpinfo.


Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: lamiadirectory et 0 invités