Sécurisé son site web contre les Hacker

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


twin
WRInaute passionné
WRInaute passionné
 
Messages: 1518
Inscription: 23 Fév 2004

Sécurisé son site web contre les Hacker

Message le Sam Mai 27, 2006 13:55

Bïjour les Wrinautes,

Une tentative de hack viens d'être faite sur mon site web. J'ai rapidement réagit face à cela est j'ai réussit à tout rétablir dans les minutes qui suivés. En revanche, je voulais savoir si certains avaient des conseils à me donner pour lutter contre cela ou des URL de sites web qui aborde ce sujet en détail et ce qu'ils conseils avant tout pour être vraiment bien protégé.

Merci d'avance ;)

Toutou-Fr
WRInaute impliqué
WRInaute impliqué
 
Messages: 642
Inscription: 22 Aoû 2005

Message le Sam Mai 27, 2006 14:23

je te conseille de faire des recherches sur "faille xss" et "sql injection" notamment.

il faut surveiller toutes les entrées formulaires, surtout quand elles servent à faire une requete SQL derrière.

par exemple, sur ton site lorsque l'on fait une recherche sur le terme ' "> ' on voit bien qu'il n'est pas protégé, cela ferme la balise input de champ de recherche et ce qui suit est intégré au code de ta page HTML


fandecine
Modérateur
Modérateur
 
Messages: 2047
Inscription: 2 Avr 2005

Message le Sam Mai 27, 2006 14:29

Peut tu nous preciser le type de ton serveur? (windows, linux, autre....)

J'ai ma petite idée , mais bon... :wink:


fandecine
Modérateur
Modérateur
 
Messages: 2047
Inscription: 2 Avr 2005

Message le Sam Mai 27, 2006 15:19

pas de reponse? bon!

http://www.security-labs.org/index.php3?page=410
http://www.nessus.org/
http://www.saintcorporation.com/product ... anner.html
http://www.securityfocus.com/

Un petit conseil: Change ton port ssh et evite que ton serveur ssh réponde en donnant le nom du programme utilisé et sa version!
:wink:

Et puis, comme le dit toutou-fr, filtre ton formulaire de recherche, car on peu y mettre un peu de tout!!!


twin
WRInaute passionné
WRInaute passionné
 
Messages: 1518
Inscription: 23 Fév 2004

Message le Sam Mai 27, 2006 15:39

Merci pour vos réponse. Je vais voir les sites que tu ma filé ;)
Pour le server, mon site est sous linux (hébergé chez OVH).

Voilou ;)


fandecine
Modérateur
Modérateur
 
Messages: 2047
Inscription: 2 Avr 2005

Message le Sam Mai 27, 2006 15:51

twin a écrit:Merci pour vos réponse. Je vais voir les sites que tu ma filé ;)
Pour le server, mon site est sous linux (hébergé chez OVH).

Voilou ;)


Plus exactement debian 5 avec apache et .... je m'arrete là! :D Essais de rendre ton serveur un peu moins bavard!:wink:


Bool
WRInaute passionné
WRInaute passionné
 
Messages: 1290
Inscription: 26 Fév 2004

Message le Sam Mai 27, 2006 17:52

debian 5, ouah la chance, au moins 6 ans d'avance là :P


(it is a joke hein..)


biddybulle
WRInaute passionné
WRInaute passionné
 
Messages: 1619
Inscription: 30 Mai 2005

Message le Sam Mai 27, 2006 19:33

johnny.ihackstuff.com/index.php


Borower
WRInaute passionné
WRInaute passionné
 
Messages: 2151
Inscription: 18 Avr 2005

Message le Sam Mai 27, 2006 22:15

fandecine a écrit:Essais de rendre ton serveur un peu moins bavard!:wink:


Comment faire ? :roll: Et toute ces information ce trouve ou ?

Edit : J'ai les réponces a mes questions dans les liens :roll:


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités