Rechercher : dans
Par :

La sécurité sur allopass, de l'egoïsme

Dernière réponse le 29 nov 2009 à 19:29:27 washiHM, le 10 avr 2009 à 16:09:06 
 Signaler ce message aux modérateurs

Bonjour,

Je cherche à implémenter sur mon site web le système de paiement allopass. Et je suis quelque peu stupéfait de ne trouver aucune explication convenable sur la sécurisation des données, étant donné le nombre de webmaster utilisant cette solution.

Entre les réponse sur les forums du genre "cherche un peu tu trouvera" et les solution type 'piload' à près de 80€, je commence à désespérer...

Pour ceux qui n'aurait toujours pas compri, j'explique mon problème :

Je veux permettre au visiteur de mon site de télécharger quelques utilitaires que j'ai dévellopé. (donc des .exe)
Mon script allopass est mis en place, et il permet le télechargement de mes programmes. Jusque la tout va bien, sauf que sans passé par le code allopass, juste avec le lien direct, on peut tout de même télecharger mes programmes!

J'ai essayé de placé un fichier .htaccess dans le repertoire contenant les executbales, avec à l'interieur un "deny from all". Télechargement impossible (erreur 403). Youpi! Sauf que télechargement impossible depuis le script allopass également!

Alors est-ce que un webmaster utilisant cette solution pourrait prendre le temps d'expliquer concraitement les solutions qu'il a mit en place? Comment sécuriser les données?
Faut-il que le script allopass pointe vers une page web contenant un lien vers le programme, plutôt que vers le programme directement?

Bref, s'il vous plaît, des réponses!

Cela permettrai d'éviter à d'autres newbies comme moi des heures et des heures d'errance à travers des centaines de forums, où des gens qui se posaient les mêmes questions que nous et qui on fini par trouver se contente de mettre en dernier message "c bon g trouV lol" sans expliquer quoi que ce soit.

D'avance merci.

Meilleures réponses pour « La sécurité sur allopass, de l'egoïsme » dans :
Protection - Introduction à la sécurité des réseaux Voir Qu'est-ce que la sécurité d'un réseau ? La sécurité d'un réseau est un niveau de garantie que l'ensemble des machines du réseau fonctionnent de façon optimale et que les utilisateurs desdites machines possèdent uniquement les droits qui leur ont...
Sécuriser le réseau WiFi Voir Nécessaire sécurisation des réseaux sans fil Un réseau sans fil, et par extension un réseau WiFi, est beaucoup plus sensible qu'un réseau filaire car les données circulent librement dans l'air. Il est essentiel de protéger son réseau sans fil,...
[WiFi] Réseau sans fil et sécurité VoirDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à...
Security Tool VoirTypes d'infection : Rogues Problème(s) rencontré(s) par l'internaute : Fausses alertes de sécurité dans l'espoir de vous faire télécharger un faux antivirus qui n'ai rien d'autre qu'une arnaque. En scannant votre machine, il vous fera croire que...
Télécharger Microsoft Security Essentials (XP) VoirMicrosoft Security Essentials est un Antivirus proposé pas Microsoft pour répondre à un besoin de protection contre les Virus, logiciels espions et autres logiciels malveillants. Microsoft Security Essentials est simple d'installation et facile...
Télécharger Microsoft Security Essentials (VISTA) VoirMicrosoft Security Essentials est un Antivirus proposé pas Microsoft pour répondre à un besoin de protection contre les Virus, logiciels espions et autres logiciels malveillants. Microsoft Security Essentials est simple d'installation et facile...
Audits de sécurité VoirNotion d'audit Un audit de sécurité (en anglais security audit) consiste à s'appuyer sur un tiers de confiance (généralement une société spécialisée en sécurité informatique) afin de valider les moyens de protection mis en oeuvre, au regard de la...
RSSI (responsable de la sécurité des systèmes d'information) VoirRSSI (responsable de la sécurité des systèmes d'information) Le RSSI (responsable de la sécurité des systèmes d'information) est chargé de la définition et de la mise en œuvre de la politique de sécurité de l'entreprise. Il possède en outre...
Définition des besoins en terme de sécurité informatique VoirPhase de définition La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité. L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des...

2

ThEBiShOp, le 10 avr 2009 à 16:16:43

Toutafay, t'es sûr que tu ton messages a bien sa place ici ?


washiHM, ton problème n'est pas vraiment lié à allopass, il s'agit d'un problème de sécurisation qu'on pourrait rencontrer même sans allopass.
Il faut que tu trouves le moyen de protéger ton lien de téléchargement tout seul dans un premier temps, ensuite tu pourras faire le lien avec allopass.

Par contre je n'ai pas de réponse plus précise que cela à te donner

Répondre à ThEBiShOp

4

ThEBiShOp, le 10 avr 2009 à 16:20:06

Tu ne postes pas au bon endroit, et tu pollues un message qui n'a rien à voir avec ton "problème", donc non, tu n'auras pas d'aide ici.

Crée un sujet dans la bonne catégorie.

Répondre à ThEBiShOp

8

washiHM, le 10 avr 2009 à 16:58:23
  • +3

Mon message n'a pas sa place ici???
J'ai peur de comprendre....

Dois-je le renommer "la fête de l'artichaut" et le placer dans la catégorie "Etude/Formation"?

Il me semble pourtant que mon problème est bien un problème de webmastering, et plus particulièrement de gestion du système allopass...

Si je parle d'allopass, c'est parce que c'est ce qui me pose problème! Comme j'ai l'ai dit, bloquer l'access est possible avec un .htaccess, mais il faut que le script allopass puisse y accéder!

Et ma question n'a, je trouve, rien d'extraordianire, étant déjà poster dans beaucoup d'autre forum. Simplement, il n'y a jamais de réponse.

Répondre à washiHM

9

ThEBiShOp, le 14 avr 2009 à 08:59:13

Ma réponse concernant la pertinence d'un message s'adressait à 2 messages d'une personne qui ont visiblement été supprimés...

Répondre à ThEBiShOp

10

TheBigMadeleine, le 26 avr 2009 à 22:03:40

Salu a toi washiHM (a t souhaits??)

J'ai cru comprendre que t'a pas l'air emballé par les solutions payantes, mais t'a moins cher que tiload à 80€ pour allopass, t'as aussi LogDownAP (19€) : http://logdown.free.fr

Moi c'est ce que j'utilise et ca marche assez bien pour ce que ca fait!

Aprés c'est clair qu'il faut rentabilisé l'investissement, mais bon perso aprés avoir galéré à essayé de protéger mes fichiers pendant 2 jours j'ai laissé tomber et j'ai payé... C'est pas gratuit, mais je l'ai rentabilisé en 8-10 jours, donc bon...

Voili voilou :)

Bye

Répondre à TheBigMadeleine

11

piload, le 26 mai 2009 à 12:14:25

Bonjour washiHM


Je suis le développeur de http://www.piload.net.
Je me permet de répondre à cette phrase:
"Entre les réponse sur les forums du genre "cherche un peu tu trouvera" et les solutions type 'piload' à près de 80€, je commence à désespérer... "

Vous même vous avez développé des Softs que vous voulez VENDRE par l'intermédiaire allopass, et vous voulez que la communauté vous offre sur un plat une solution gratuite...

- Tout travail mérite salaire.

et pour TheBigMadeleine.

"Aprés c'est clair qu'il faut rentabilisé l'investissement, mais bon perso aprés avoir galéré à essayé de protéger mes fichiers pendant 2 jours j'ai laissé tomber et j'ai payé... C'est pas gratuit, mais je l'ai rentabilisé en 8-10 jours, donc bon..."

votre message est hypocrite, vous êtes surement le webmaster de logdown, deux messages sur commentcamarche et deux liens pour VOTRE SCRIPT.

Répondre à piload

12

VieTgOOx, le 26 mai 2009 à 12:29:41

Hum...mdr! Battle de webmaster ^^! Exélent. Non mais bon cette histoire ça l'aide pas beaucoup ^^!

Y'a mieux que piload (80€) pour allopass, ou que LogDownAP (19€) !Moi je coupe la poire en deux avec piload-VieTgOOx-LogDown à 49€50ct ! Prix défiant toute concurrence pour un script inexistant.

Ptdr, désolé pour l'humour décalé mais moi sa me fait bien rire.

Vous pouvez même pas l'aiguiller sur la bonne voie sans lui donner pour autant la solution?

Désolé pour l'intervention inutile.

Bonne chance à toi washiHM.

Répondre à VieTgOOx

13

piload, le 26 mai 2009 à 18:51:17

"Vous pouvez même pas l'aiguiller sur la bonne voie sans lui donner pour autant la solution? "

Debut de solution:
Mettre les fichiers dans un répertoire avec un htaccess.

Php:
Specifier a PHP un lien relatif au fichier du style:
/var/www/mywebsite/mon_rep/mon_fichier.zip

Faire un force download avec un entête de ce type:
1. $fichier = 'monfichier';
2. $chemin = 'telechargement/' . $fichier;
3. if (file_exists($chemin))
4. {
5. header('Content-disposition: attachment; filename="' . $fichier . '"');
6. header('Content-Type: application/force-download');
7. header('Content-Transfer-Encoding: binary');
8. header('Content-Length: '. filesize($chemin));
9. header('Pragma: no-cache');
10. header('Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0');
11. header('Expires: 0');
12. readfile($chemin);
13. }
14. else
15. {
16. $erreurFichier = 'le fichier "' . $fichier . '" n\'existe pas. Veuillez-nous excusez pour le désagrément.';
17. }

Répondre à piload

14

Le-Vengeur-Masqué, le 26 mai 2009 à 22:21:30

Le problème est que quand on clique sur "Acheter" on tombe sur ça :

Cannot create license: unknown TLD for domain: www.piload.net.

C'est vrai que pour être sécurisé, c'est sécurisé ^^

Ne voyer rien de méchant dans ça mais c'était surtout pour vous prévenir

Répondre à Le-Vengeur-Masqué

28

jumpy, le 7 nov 2009 à 21:55:58

Tu pourrai pas faire l'effort d'avoir un geste avec ton logiciel de protection nous le mettre pendant une semaine a telecharger gratos sur se site jumpy

Répondre à jumpy

15

maxime71500, le 26 mai 2009 à 23:11:50

Ah oui il faut que je fasse un script sur sa un gratuit biensur ! .

euh juste une question en tant que webmaster sion utilise allopass et qu'on veut tester le scipt il faut payer les allopass ou ils sont gratuit ?

Répondre à maxime71500

16

Le-Vengeur-Masqué, le 26 mai 2009 à 23:19:50

Vous avez des codes gratuits pour tester

Répondre à Le-Vengeur-Masqué

17

washiHM, le 6 jun 2009 à 17:36:18

"et pour TheBigMadeleine.

[...]

votre message est hypocrite, vous êtes surement le webmaster de logdown, deux messages sur commentcamarche et deux liens pour VOTRE SCRIPT."



Bonjour à tous!

Dsl 'piload' mais theBigMadeleine n'est pas le devellopeur de ce script, puisque le devellopeur, c'est moi :)
Mais je lui suis reconnaissant de poster ce genre de message! Si il/elle lit ceci, qu'il/elle me contacte! Je lui ferait une petite réduction pour la deuxième version! ;)

Répondre à washiHM

18

Le-Vengeur-Masqué, le 7 jun 2009 à 04:40:16

Je sais pas trop qui est hypocrite dans tous ça ?

Vous êtes quand même là pour faire votre Pub sans donner pour autant une solution !!!

Répondre à Le-Vengeur-Masqué

19

VieTgOOx, le 8 jun 2009 à 07:56:31

Sur ce coup la c'est washiHM l'hypocrite -_-" ...je peux savoir pourquoi tu poses cette question sur ce forum, si au finale t'es déjà à la base d'un script répondant à ta propre question -_-" ... Useless...

Répondre à VieTgOOx

20

washiHM, le 9 jun 2009 à 21:31:11

Chère VieTgOOx,
'useless' ? Non pas useless du tout!

J'ai dévellopé ce script aprés avoir fait énormément de recherche et de test, et ce APRES avoir posté ici!
Donc quand j'ai posé la question, je n'avais pas de réponse!
Et je rappelle juste que je n'ai absolument pas fait de pub sur ce forum.

Et si j'ai mis en vente ce script, c'est parce que j'ai galéré comme un fou pour trouvé des éléments de réponse à mes questions. Je me suis donc dis, comme a dit 'piload', qu'après tout, tout travail mérite salaire.

Bref, avant de juger et de faire des ptites réflexion, mieu vaut être renseigné sur le sujet.

Sûr ce, salutations

Répondre à washiHM

21

VieTgOOx, le 10 jun 2009 à 03:47:22
  • +4

Hello,

Pardonne mon manque de discernement, je n'avais pas vu qu'entre ton message demandant de l'aide et celui de TheBigMadeleine annonçant ton script LogDownAP, qu'il c'était passé une bonne 15aine de jours et que tu avait eu le temps (en 2 semaines) de réaliser un script d'une tel envergure, de le mettre en vente et de le faire connaitre à tel point que d'autre utilisateurs t'en parlent d'eux même. J'aurais dû y penser ça parait évident......-_-'
Le plus étonnant étant que TheBigMadeleine poste de la pub pour ton propre script, le jour même ou il s'inscrit sur le forum...et qu'il n'a posté qu'un seul autre message: de la pub aussi (pour ton script évidemment). Mis à part ça tout est normal, mais je serait curieux, (et uniquement par curiosité bien sûr...) qu'un modérateur fasse une vérification d'IP du post de TheBigMadeleine et du tien. Juste histoire de voir si ce serais pas le même par exemple et que tu ne t'amuserais pas (par pure hasard) à faire du multi-comptes.

Quoi qu'il en soit, malgré le fait que j'ai peu être effectivement donné mon opinion un peu trop hâtivement et celons des apparences qui me paraissaient flagrantes, je suis loin d'être totalement fautif car tu aurait dû mettre ce topic en résolu (ce qui n'est toujours pas le cas à l'heure qu'il est) dès que tu as su répondre à ton propre problème. Sans quoi je n'aurais pas commis cette "boulette".

Je te souhaite tout de même une bonne continuation et un bon développement.

Cordialement,
VieTgOOx.

Répondre à VieTgOOx

22

maxime71500, le 10 jun 2009 à 10:14:19

+1 j'en était sur aussi et de toute façon sa se voit !

Répondre à maxime71500