Rechercher : dans
Par :

Se proteger contre le piratage de site web?

Dernière réponse le 17 nov 2009 à 13:36:34 Cissou1334, le 2 nov 2004 à 10:48:57 
 Signaler ce message aux modérateurs

Bonjour,

nous avons constaté ce matin que notre site web a été piraté, notre fichier index.php a été renommé index2.php et a été remplacé par un fichier index.php signé par le pirate.

A part changer les mots de passe ftp et sql par des mots de passe plus complexes que peut on faire pour proteger son site web?

ou quelles failles sont elles à corriger et comment ??

Merci

Cissou

Meilleures réponses pour « Se proteger contre le piratage de site web? » dans :
[Aspirateur de pages HTML] Comment aspirer un site Web ? VoirHTTrack est un excellent aspirateur, gratuit en licence GNU GPL (libre). HTTrack permet de télécharger un site web d'Internet vers votre disque dur, en construisant récursivement tous les répertoires, récupérant html, images et fichiers du serveur...
[Téléchargement] Récupérer un site web en .chm (Windows Help) VoirIl peut être pratique d'avoir en local certains sites web, par exemple pour consulter des documentations sur un ordinateur portable pendant un voyage. Voici comment récupérer un site web sous forme de fichier .chm Pourquoi le format .CHM ? C'est...
Mesure d'audience d'un site web VoirMesure et qualification de l'audience d'un site web L'objectif de tout webmaster est de développer l'audience de son site web, c'est-à-dire d'accroître le nombre de visites journalières. Il lui est ainsi indispensable de disposer d'indicateurs lui...
Webmastering - Conception d'un site web VoirConception d'un site web La conception d'un site web doit être une démarche participative, orientée utilisateurs, c'est-à-dire qu'elle doit se faire, autant que possible, en concertation avec un ensemble de représentants de l'entreprise ou de...
Webmaster (Administrateur de site web) VoirWebmaster (Administrateur de site web) Le webmaster (également appelé administrateur de site web ou webmestre) est chargé du maintien et de l'évolution du site web de l'entreprise. A ce titre, il travaille à définir l'architecture et l'arborescence...

1

pbjja, le 28 sep 2005 à 21:54:22
  • +1

Slt
je voit ton probleme
mais sache que pirater un serveur n est pas simple.
je pense plus que tu as laisser trainer tes code d acces
quelque part ou que tu te sert des meme code pour tous
tes programmes ou identification ...

change tes codes lol !!!!

sinon moi je cherche actuellement de proteger l acces a mes photos
j ai deja le clique droit bloquer
bien sur j ai aussi un crypter mes page web sa bloque toute
tentative basique
sa laisse passer juste les capture d ecran qui ne me gene pas ...
cependant le probleme est que certaine de mes pages
crypter son decaler et cela m ennuie.
qui as un programme a me conseiller qui modifie pas mes pages
qui les crypte seulement...

ou meme un code source a insere dans ma page web ?

Répondre à pbjja

2

lois, le 19 déc 2006 à 16:34:11

Et si c'est pas simple comment c'est alors?

Répondre à lois

3

lois, le 19 déc 2006 à 16:36:53

Alors lol

Répondre à lois

4

sebsauvage, le 19 déc 2006 à 17:07:55
  • +1

Votre site web, vous l'avez programmé vous-même ou c'est un programme tout prêt ?

Il faut surveiller les failles potentielles (SQL-Injection, etc.)
“Life is short - You need Python” -- Bruce Eckel, membre du comité ANSI C++

Répondre à sebsauvage

5

Hyperion, le 9 aoû 2007 à 13:14:42

Ben pas le choix, mot de passe, fo faire gaffe, le site fo le faire soit meme, c dur mé c comme ca, pi fo jamé mettre le meme passe partout, toujours changer. Si y'a des moyens de protéger son site contre le piratage, ben fo appliquer. Pour vos mails je vous recommande Windows live hotmail, vous n'autorisé pas les contacts que vous connaissez pas. Celui qui a créer le site web doit etre l'admin supreme, il ne doit y avoir qu'1 seule personne qui puissent adminstrer + de 75% du site ou du forum.

Répondre à Hyperion

6

Nico, le 28 aoû 2007 à 21:46:24

[quote="Pbjja"]sinon moi je cherche actuellement de proteger l acces a mes photos
j ai deja le clique droit bloquer [/quote]

Ca tout seul ça sert pas à grand chose :) Et en plus ça fera rouspéter pas mal de gens xD Il y a pal mal d'actions qu'on sait faire avec les raccourcis clavier, et via le code source (raccourci clavier bien entendu^^ sous FF), on sait toujours accéder aux liens qui sont censés être "inclicables", si il n'y a pas une page "index" dans leur répertoire :)

PS: Je suis loin de m'y connaitre en sécurité, c'est d'ailleurs en tapant dans google pour chercher des infos là dessus que j'ai trouvé ce forum, mais je vous rappelle que le Javascript, contrairement au Php, est traité par l'ordi du visiteur, donc tout votre code Javascript est visible dans le code source :) -> Evitez de mettre des scripts et formules "sensibles" en Javascript :)

Si vous avez des infos sur le cryptage des pages, je serais intéressé :D

Configuration: Windows Vista
Firefox 2.0.0.6

Répondre à Nico

7

medo, le 3 sep 2007 à 12:30:53

Bonjour,

moi aussi j'ai le méme problème, je cherche comment éviter l'injection des codes sources dans ma site web, et méme si possible comment les pirates font pour injecter des codes sources dans des sites web.

Configuration: Windows XP
Internet Explorer 6.0

Répondre à medo

8

Nadine7, le 10 oct 2007 à 13:45:21

Bonjour,

Moi aussi j'ai un Problème ! Moi Blog et Piraté tout le Temps Pourtant je Change mon Mot de Passe tous les Jours et je sais qui c'est qui me pirate mais j'aimerai savoir comment je peux avoir son adresse IP pour Porter Pleinte ? Merci de me Répondre :)

Répondre à Nadine7

24

 xxx102, le 17 nov 2009 à 13:36:34

En quoi votre blog est-il piraté?

Répondre à xxx102

9

syl, le 13 déc 2007 à 15:36:55

J 'ai un problème je retrouve sur cette adresse internet ( maison à vendre sorel-tracy ) une photo de ma maison à vendre avec une page pyrater ???? que je présume , quel moyen je peux prendre pour arriver à connaître ce serveur !!!!!

Merci

Répondre à syl

23

xxx102, le 17 nov 2009 à 13:28:22

Je pense que la console windows devrait suffire :
tapez :
nslookup nom_du_serveur.
Vous obtenez ainsi l'adresse du serveur.
Après, une recherche sur Internet vous donnera le nom de l'hébergeur.

Répondre à xxx102

10

http://badr-raja-vive.skyrock.com/3.html, le 26 jan 2008 à 13:13:38

Please my freind le mot passe de mon blog

Répondre à http://badr-raja-vive.skyrock.com/3.html

11

aziz, le 23 mai 2008 à 18:41:53

Comment pirate une site web avec photo

Répondre à aziz

12

sebsauvage, le 23 mai 2008 à 20:39:03

Avec beaucoup d'espoir.

Va prendre ton biberon, petit scarabée.

Répondre à sebsauvage

15

c-h-o-u-p-280.skyrock.com, le 17 jun 2008 à 19:19:12

S'il vous plait je veux mon blog se pirate pas

Répondre à c-h-o-u-p-280.skyrock.com

16

reseaux, le 21 jui 2008 à 00:31:13

Je pense que vous devriez regarder votre réseau local
si votre wifi est mal protéger style wep voir pire open ou que vous administrer votre site n'importe ou (ex mc do hotspot neuf wifi) faut pas s'etonner que les passes puisse être rediriger (il suffit d'activer le transfert tcp/ip sur votre ordi)
sous windows cain&abel ou linux ettercap sont très efficace lorsque sur votre réseau il y a un souci de certificat si vous l'accepter tant pis pour vous .... (enfin ettercap peut enregistrer les passes sans besoins de se connecter il suffit de capturer les paquets a l'aide de logiciels très simple ...

Répondre à reseaux

17

Aiglesius, le 5 nov 2008 à 16:59:03

Des questions sont posées mais pas toutes ont réponses ici. Je venais en pélerin trouver un script empêchant le piratage de mon site, ou des méthodes pour le prtéger efficacement pour ne pas voir des centaines d'heures de traveaux partir en feu à cause d'un imbécile qu'à rien d'autre à dfaire de sa vie

Si réponse il , postez "Aide ton prochain comme tu aimerais que l'on t'aide, et le monde s'en portera mieux"
"Aimer, c'est prendre le risque de pleurer un jour, mais dans la vie, il faut savoir prendre ce risque"
Michaël LR

Répondre à Aiglesius

18

sebsauvage, le 5 nov 2008 à 17:16:34

Il n'y a pas de script miracle qui va protéger ton site.

Si tu as installé un logiciel dessus (wordpress, dotclear, phpbb...) il faut bien suivre et installer les mises à jour de ces logiciels.

Si c'est un développement fait maison, il faut bien le sécuriser (cookies, cross-site scripting, sql injection...). En Googlant on trouve des informations sur les failles les plus fréquentes des applications web.

Et enfin, FAIRE DES BACKUP COMPLETS DU SITE.
Fichiers, base de données et le reste.

Répondre à sebsauvage

19

Aiglesius, le 7 jan 2009 à 23:06:51

Merci de ta répons c'est sympa :)
je ne l'avais pas vus *
++ "Aide ton prochain comme tu aimerais que l'on t'aide, et le monde s'en portera mieux"
"Aimer, c'est prendre le risque de pleurer un jour, mais dans la vie, il faut savoir prendre ce risque"
Michaël LR

Répondre à Aiglesius

20

Dearth, le 24 jun 2009 à 19:45:25
  • +1

Je sais que le sujet est assez vieux mais mieux vaut tard que jamais
tu peux te protéger des failles XSS déjà en inserant un code php

<?php
$_POST['com']=htmlentities($_POST['com']);
?>

déjà une petite protection des injections sql tu peux utiliser le fameux code
mysql_real_escape_string() 

et donc qui permettrai d'échapper à tout les caractères spéciaux
function quote_smart($value)
{
 //Stripslaches
   if (get magic_quotes_gpc()) {
//si le magic_quotes_gpc est activé
  $value = stripslashes ($value);
}
//si les quotes ne sont pas intégrer
if (!is_numeric($value)) {
$value = "'". mysql_real_escape_string($value) . "'";
}
return $value;
}
$nom= quote_smart($_POST['value']) ;
$sql= "INSERT INTO identite (nom VALUES ('$nom')";  


Voilà en espérant aider ceux qui l'ont lue

Répondre à Dearth

21

Laeti, le 28 sep 2009 à 22:39:49

Merci pour ton message, j'ai copié tes lignes de codes.

Répondre à Laeti

22

gueht, le 3 nov 2009 à 01:12:50
  • +1

Bonjour,

Apres avoir lu votre discussion, je vous conseil les documents d'Evadoc (http://www.evadoc.com) sur la securite informatique et la protection de ses donnees et de ses sites , notamment celui ci http://www.evadoc.com/doc/1354/se-proteger-sur-internet

et plus generalement : http://www.evadoc.com/category/Informatique-et-Tutoriels

A bientot,

Répondre à gueht