Cherche cours de hacking / sécurité sites internet
29 messages
• Page 1 sur 2 • 1, 2
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
-

milkiway - WRInaute accro

- Messages: 4910
- Inscription: 3 Fév 2004
Cherche cours de hacking / sécurité sites internet
Hello,
je code un CMS et j'ai besoin de le sécuriser un maximum (protectino de la partie admin), je cherhce donc un site donnant des cours de hacking de manière intelligent càd qui explique les méthodes et comment les éviter.
Mon CMS n'a pas de base de données donc c'ets vraiment très important (et urgent).
Merci de votre aide
PS : le fait d'avoir des fichiers en chmod 777 représente une faille ?
Thx
je code un CMS et j'ai besoin de le sécuriser un maximum (protectino de la partie admin), je cherhce donc un site donnant des cours de hacking de manière intelligent càd qui explique les méthodes et comment les éviter.
Mon CMS n'a pas de base de données donc c'ets vraiment très important (et urgent).
Merci de votre aide
PS : le fait d'avoir des fichiers en chmod 777 représente une faille ?
Thx
-

mahefarivony - WRInaute accro

- Messages: 11405
- Inscription: 14 Oct 2002
sans vouloir pinailler, un ensemble de fichiers peut constituer... une base de données
(et ouais, y a pas que mysql dans la vie)
-

Madrileño - Madrileño

- Messages: 28402
- Inscription: 7 Juil 2004
Moi je prend
Si quelqu'un a un site sur les sécurité de php mysql je prend parce que j'attend de me mettre a ce langage du fais de la sécurité à mettre derrière
Beaucoup m'ont dit que le php sa se piratais étant donné que l'on peu écrire sur le server depuis la page web machin truc
Alors si quelqu'un a des infos sur ses thèmes je prend
Alors si quelqu'un a des infos sur ses thèmes je prend
-

milkiway - WRInaute accro

- Messages: 4910
- Inscription: 3 Fév 2004
donc personne n'a d'infos ?
ah bon ? et ça tourne partout ?
pour le CMS en dev c'est ici http://fohoizey2.free.fr/itseasy/
avec PHP il y a des libs pour d'autre format de base de données utilisant des fichiers
ah bon ? et ça tourne partout ?
pour le CMS en dev c'est ici http://fohoizey2.free.fr/itseasy/
-

mahefarivony - WRInaute accro

- Messages: 11405
- Inscription: 14 Oct 2002
a mon humble avis, a moins d'aller trainer sur des sites pas tres recommendables (google est ton .. ami ?
), tu trouveras pas des sites dit "officiel" sur la question.
imagine un site t'expliquant le ba-ba du comment faire pour hacker, cracker etc des sites internet. Ca craint un peu.
imagine un site t'expliquant le ba-ba du comment faire pour hacker, cracker etc des sites internet. Ca craint un peu.
-

Remi L. - WRInaute passionné

- Messages: 1063
- Inscription: 6 Sep 2003
En tout cas, bravo pour ton projet de développer un CMS qui n'utilise pas mySql.
Pour la sécurité, je ne sais pas trop à quel niveau tu en es de tes recherches, mais quand on programme en 'register_global =off' et que l'on considère que les 'include $variable' sont à manier avec autant de précautions que du TNT, on a fait un grand bout de chemin.
Voilà par exemple des liens pour débroussailler:
http://thierrylhomme.developpez.com/php/php_secure/
http://www.php.net/manual/fr/security.index.php
http://www.securiteam.com/securityreviews/
mais tu connais peut-être déjà ce genre de choses, et c'est vrai que les plus gros soucis peuvent être dans la partie admin, bien borner le champ d'action.
Pour la sécurité, je ne sais pas trop à quel niveau tu en es de tes recherches, mais quand on programme en 'register_global =off' et que l'on considère que les 'include $variable' sont à manier avec autant de précautions que du TNT, on a fait un grand bout de chemin.
Voilà par exemple des liens pour débroussailler:
http://thierrylhomme.developpez.com/php/php_secure/
http://www.php.net/manual/fr/security.index.php
http://www.securiteam.com/securityreviews/
mais tu connais peut-être déjà ce genre de choses, et c'est vrai que les plus gros soucis peuvent être dans la partie admin, bien borner le champ d'action.
-

niceunef - WRInaute passionné

- Messages: 1811
- Inscription: 19 Jan 2004
Pour les chmod, c'est pas dur, en fait la commande ce sont 3 chiffres en base 8 (il peut y avoir des problemes de confusion avec la base 10 donc on les voit parfois précédés -pour clarifier- de 0: 0777): le premier pour l'utilisateur, le second pour le groupe (p.ex. autres utilisateurs connectés du meme serveur -peu utile sur le web j'ai l'impression-) et le 3e "tout le monde" (les internautes).
Les 3 chiffres en octal sont en fait sur 3 bits binaires: 4 pour autorisation en lecture (0 sinon)+ 2 pour l'écriture (""), 1 pour l'exécution ("")
Exemples: 644 = lecture et écriture pour toi, lecture seule pour les autres
777= tout le monde peut tout faire
On voit aussi parfois (ex. un "ls -l" sous linux, ou dans les FTP) les autorisations notées en lettres:
-rw-r--r-- equivaut a 644: le premier tiret pour "fichier simple", sinon c'est "d" pour un répertoire -ou "l" pour un lien symbolique, a ne pas confondre avec un lien web-, les autres tirets pour des autorisations non accordées
Les 3 chiffres en octal sont en fait sur 3 bits binaires: 4 pour autorisation en lecture (0 sinon)+ 2 pour l'écriture (""), 1 pour l'exécution ("")
Exemples: 644 = lecture et écriture pour toi, lecture seule pour les autres
777= tout le monde peut tout faire
On voit aussi parfois (ex. un "ls -l" sous linux, ou dans les FTP) les autorisations notées en lettres:
-rw-r--r-- equivaut a 644: le premier tiret pour "fichier simple", sinon c'est "d" pour un répertoire -ou "l" pour un lien symbolique, a ne pas confondre avec un lien web-, les autres tirets pour des autorisations non accordées
Dernière édition par niceunef le Mar Juil 27, 2004 21:55, édité 1 fois.
29 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Attaques Web et securité de mon site internet
- Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
- Microsoft révèle une nouvelle faille de sécurité dans Internet Explorer
- Referencement - cherche 3-4 h de cours pratique à domicile
- Cherche des gens calés en sécurité PHP/MySQL
- Cherche formation vidéo en dvd pour sécurité des sites
- Cherche cours ou livre sur les techniques de référencement
- Cherche partenaire, chat, internet etc ....
- cherche editeur site internet
- Je cherche à faire un upload multiple d'image automatique depuis un site internet
- Record en bourse pour Google : l'action GOOG dépasse les 700$ - 31-10-2007
- Google cherche à se développer au Japon - 19-10-2004
- Google pourrait prendre 5% de participation dans AOL - 17-12-2005
- Plusieurs tests sur le référencement en cours sur WRI - 12-06-2006
- Google se cherche un nouveau logo ? - 20-05-2002
- Google Deskbar : la recherche sur votre bureau - 07-11-2003
- Google va-t-il racheter Napster ? - 31-01-2006
- Des bons outils pour les spécialistes des Web Analytics - 29-04-2009
Consultez la description détaillée des produits ou services de Google suivants : Google Toolbar
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités


