Grosse faille OVH...

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

ACth
WRInaute passionné
WRInaute passionné
 
Messages: 795
Inscription: Sam Nov 11, 2006 12:32

Message le Mer Déc 20, 2006 9:00

Ca dépend de la position d'OVH.

Si ça ne leur pose pas de problème que leur support est accessible par tout le monde: pas de faille...
Si ce n'était pas prévu: grosse faille.. ( inadmisible même ! )

..mais la encore..ça dépend de la position d'OVH !

pokemon_jojo
Nouveau WRInaute
 
Messages: 19
Inscription: Lun Oct 02, 2006 13:39

Message le Mer Déc 20, 2006 12:23

Moi je dis qu'il y a une GROSSE FAILLE, même si cette faille vient potentiellement du client !

Ex: Vous copier l'url d'un de vos mails présent dans votre boite de reception (gmail, hotmail, yahoo...) sur un forum. Vous n'avez pas grande connaissance du net, et pensez que les gens ne pourrons lire que ce mail. (vous pouvez demandez au support d'ovh, dieux seul sait le nombre de leur client qui n'y connaissent rien !)

Puis au final, vous retrouvez l'intégralité de votre boite mail sur google, parce que l'accès à votre boite mail est tout simplement pas sécurisée !!!!!

Excusez moi, mais moi je trouve que c'est une FAILLE !

[MOD GROS TROLLER ON]
De toute façon, être chez OVH est une faille en soit :D:D, leur panel client est tellement mal fichu ! La création d'une DB est tellement compliquée ! Faut même installer soit même PhpMyAdmin !!!! Etc, etc...
Enfin bref, ils sont peut être très bon au niveau hébergement, mais pour le reste, il serait temps qu'ils revoient tout leur site ! (A mince il l'ont déjà fait ya pas si longtemps).

Moi je dis :D:D:D [MOD PUB ON]Vive Celeonet[/MOD PUB ON]
[MOD GROS TROLLER ON]


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12373
Inscription: Dim Aoû 08, 2004 20:24

Message le Mer Déc 20, 2006 13:27

pokemon_jojo a écrit:La création d'une DB est tellement compliquée !
Ah bon ?
pokemon_jojo a écrit:Faut même installer soit même PhpMyAdmin !!!!
Non, il y a un lien à suivre, selon le type d'hébergement et on est directement sur phpmyadmin


Mister_G
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 150
Inscription: Mar Mai 04, 2004 21:56

Message le Mer Déc 20, 2006 14:39

Leonick a écrit:
pokemon_jojo a écrit:La création d'une DB est tellement compliquée !
Ah bon ?
pokemon_jojo a écrit:Faut même installer soit même PhpMyAdmin !!!!
Non, il y a un lien à suivre, selon le type d'hébergement et on est directement sur phpmyadmin


+1

Certes, être webmaster nécessite un petit investissement intellectuel.Trouver une fonctionnalité dans une interface arborescente est parfois difficile voire impossible pour certains. [je plaisante] Dans ce cas précis, il ne faut pas hésiter à laisser tomber la création web et repartir depuis le début: Qu'est-ce le notepad? Comment utiliser la calculatrice de Windows? Comment faire un copié/collé, etc. [/je plaisante].

Encore une fois, le système OVH qui permet de consulter directement un ticket depuis son client mail (et non depuis l'interface admin car là, le login sécurisé est obligatoire) est critiquable! Mais confondre faille système et faille humaine ... ce n'est pas exactement pareil car il faut quand même faire la démarche volontaire (et totalement idiote) de copier l'url de la session ouverte dans un lien publique! Le but étant d'ouvrir au public une conversation avec son support, il ne faut pas ensuite s'en offusquer... à moins que l'auteur ait voulu prévenir Ovh de cette possibilité sauf qu'Ovh le sait parfaitement comme beaucoup d'entre nous.

Il y a des trucs qui me dérangent chez Ovh comme la réactivité du support dans certains cas... Concernant cette pseudo faille, non je ne ferai pas de procès.


Suede
WRInaute accro
WRInaute accro
 
Messages: 3721
Inscription: Ven Oct 04, 2002 11:22

Message le Mer Déc 20, 2006 15:00

A partir du moment ou c'est volontaire et où les clients son explicitement informé, cela ne pose pas de probleme.

Il est toujours possible par des méthodes de brute de tester automatiquement les possibilités.
Et il est possible que des clients y mettent des informations sensibles (mot de passe par exemple en mettant une copie d'un script).

OVH, ce n'est pas que de l'hébergement. C'est un service et une expérience qui fait que le client n'a normalement pas à se poser de question sur ce type de question basique.

Grosse faille OVH...

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités