Quelle solution contre le hack?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

zimounet
WRInaute accro
WRInaute accro
 
Messages: 1796
Inscription: Lun Nov 08, 2004 20:57

Message le Lun Nov 07, 2005 23:02

Passe sur NPDS.org ;) La meilleur team de dev de CMS que je connaisse!


JeunZ
WRInaute accro
WRInaute accro
 
Messages: 5301
Inscription: Mer Fév 18, 2004 12:41

Message le Mar Nov 08, 2005 0:15

Tu reperes son ip, tu notes l'heure de l'intrusion tu vas au comissariat avec ça et le tour est joué...

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Mar Nov 08, 2005 1:10

tu crois que la police va faire quelque chose surtous qu il ets au quebec


jeromax
WRInaute accro
WRInaute accro
 
Messages: 1087
Inscription: Mer Nov 12, 2003 17:48

Message le Mar Nov 08, 2005 10:08

Qu'est ce qu'il fait comme hack?
Tu sais par où il rentre?

rollyfx
Nouveau WRInaute
 
Messages: 43
Inscription: Mar Jan 11, 2005 18:46

Message le Mar Nov 08, 2005 19:16

clad a écrit:npds=faille

il en reste encore des portail?


Quand ça ????

Si on met à jour url protect, les failles chez npds, il y en a pas à ma connaissance


yuston
WRInaute passionné
WRInaute passionné
 
Messages: 801
Inscription: Ven Sep 24, 2004 16:53

Message le Mar Nov 08, 2005 19:46

Voilà un sujet que j'ai ouvert ya un bout de temps à titre de prévention... si cela t'intéresse:
http://www.webrankinfo.com/forums/viewtopic_33046.htm

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Mer Nov 09, 2005 13:44

ok merci

vous croyez si je met un htaccess sur chaque dossier avec administration ca peux y faire quelque chose?


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Mer Nov 09, 2005 13:48

la protection htaccess est infaillible ;-)

mais cela reste de la théorie :D

zimounet
WRInaute accro
WRInaute accro
 
Messages: 1796
Inscription: Lun Nov 08, 2004 20:57

Message le Mer Nov 09, 2005 14:38

Ohax a écrit:la protection htaccess est infaillible ;-)

mais cela reste de la théorie :D


Si il y a des failles dans du code php ou l'execution est renvoyé au visiteurs, alors un htaccess cela ne fera rien.

J'ai planté un forum (d'un con*ard) alors qu'il avais carrément supprimé tous les fichiers de l'admin (et ce n'est pas un exploit que j'ai fait (enfin si justement, j'en ai utilisé un mdr))

Bref, si y a des failles dans le script, tu pourra faire ce que tu veux, mais si tu ne les corriges pas, tu fera rien.

Look un peu tes logs apache, et regarde d'ou viens l'erreur!


wullon
WRInaute accro
WRInaute accro
 
Messages: 3914
Inscription: Sam Sep 18, 2004 15:06

Message le Mer Nov 09, 2005 16:05

.htaccess ET changer le nom du fichier/dossier d'administration.

Robinson
WRInaute accro
WRInaute accro
 
Messages: 1857
Inscription: Mar Oct 25, 2005 23:10

Message le Mer Nov 09, 2005 16:17

Moi, ma solution, c'est de toujours développer à ma manière sans reprendre des "standards". Tout personaliser en fonction du site et rendre le tout "simple". N'avoir aucun code inutile. (donc ne pas utiliser les portails phpnuke, etc...)

Et surtout, la faille première, les choix de mots de passe... créez les aléatoirement et arrêter de mettre des noms, pseudos, dates de naissance...etc


jessclub
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 101
Inscription: Lun Déc 06, 2004 14:50

Message le Mer Nov 09, 2005 18:48

Salut,

Pour ma part j'ai aussi un portail qui tourne sous Nuke et au début ce fut une grosse galère au niveau des Hacks. J'a suivi comme le font la plupart des utilisateurs prudent les différentes mises à jour mais c'est toujours la course contre les Hackers, surtout lorsque votre site fais des jaloux. J'ai fini par m'arêter sur des versions qui me semblent déjà bien sécurisées sur lesquelles j'ai effectué des modifs plus ajouté des scripts de protection.

Le résultat semble assez efficace car le portail ne souffre plus d'attaques régulières comme c'était le cas il y a encore un an. Hésite pas à m'envoyer un MP pour me dire la version car il est vrai qu'il y en a quelques unes qui sont moisies et je te dirais ce que j'ai en place.

La quasi totalité des scripts qui ont du succes ont des failles, inutile de se voiler la face. Même Windows est criblé de failles, le tout c'est de faire en sorte de pouvoir les contenir :wink:

A+

Gérald

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Jeu Nov 10, 2005 16:18

donc aucun script de securiter est fiable contre un hacker qui sais se qu il veux?

je sais que sur le forum il doit y avoir des webmaster qui connaisse le php par coeur et peut etre meme qu il savent hacker aussi donc j'ai aucune chance..

j espere que moi et mon site n'a rien fait de mal a personne sinon je crois que mon forum risque d exploser bientot :D

mais depuis que j'ai fait mon site je me suis jamais fait hacker ou le site ou le forum, peut etre que le theme Final Fantasy les rend moin con :D

enfin comme je le disais, rien est super fiable dans le domaine du php non?

zimounet
WRInaute accro
WRInaute accro
 
Messages: 1796
Inscription: Lun Nov 08, 2004 20:57

Message le Jeu Nov 10, 2005 17:57

j'ai jamais connu de portail NPDS contenant des failles de sécu exploitable ou "grave"

Ce CMS est basé sur une des premieres version de phpnuke, aujourd'hui, il n'a plus grand chose a voir avec phpnuke, et je pense que l'on peut dire qu'il s'agit d'un CMS apart entière.

La dev team est vraiment calé, sincerement, si tu te fait hacker un NPDS bien installé, alors c'est vraiment que l'on te cherche des poux!


jessclub
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 101
Inscription: Lun Déc 06, 2004 14:50

Message le Ven Nov 11, 2005 18:12

Le gars qui s'acharne trouvera toujours un moyen de forcer un accès. Je parle là de pros car ne rêvons pas dans 99 % des cas peut être même plus ce sont de simples amateurs qui ne font qu'utiliser des exploits et quelques bouts de code, guère plus. Il y a des protections simples qui permettent de mettre hors circuit ces Hackers amateurs qui sont à mon avis plus dangereux pour nos petits sites que les vrai pros.

Pourquoi ? Tout simplement parce qu'un pro va s'attaquer à un vrai site de pro et pas à une guignolerie de CMS d'un site amateur :wink:

Quelle solution contre le hack? Quelle solution contre le hack?

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités