Comment protéger son site des Hackers?

Résolu/Fermé
pépélemoco - 7 sept. 2004 à 09:10
 didier - 10 mai 2009 à 16:58
Salut a tous,

Jusqua maintenant je me suis contenté de faire des sites bien gentils (du style prog coté serveur qui teste un user/password dans une table contenue dans une BD)

Mais le probleme cest que la on m'a demandé un travail assez sensible (Haut risque que des hackers essaient de cracker mon système)

Donc jai pensé a SSL.
Mais meme avec ca est-ce suffisant ?
Il y a til quelque chose a faire en plus?

PS : c'est des données assez sensibles

merci !
A voir également:

7 réponses

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
8 sept. 2004 à 13:46
SSL ne permet pas de protéger un serveur web.

SSL ne permet que de protéger les échanges entre le client et le serveur.

La sécurisation du serveur web dépend de plusieurs choses:

- l'assurance qu'il n'y a pas de bug dans ton application web (les droits sont-ils bien vérifiés dans chaque page, pour l'accès de chaque fonctionnalité ? Les droits sont-ils aussi vérifiés dans les traitement de formulaire (POST/GET) ? Est-ce que les paramètres des formulaires sont vérifié (présence, taille, type, valeurs) ? Est-ce que le site est protégé contre le cross-site scripting, le SQL-injection, et les autres attaques ?)

- la sécurisation du serveur web lui-même (voir la configuration du serveur web)

- la sécurisation du système d'exploitation sur lequel est situé le serveur web.

- la sécurisation du réseau (le serveur web doit être séparé du réseau de l'entreprise, la base de données doit être sur un serveur séparé du serveur web et non atteignable de l'extérieur, etc.)

Il existe des guides de sécurisation pour les OS (Windows, Linux, etc.) qu'on peut télécharger gratuitement sur le web.

Même chose pour les serveurs web (guides de sécurisation Apache, IIS...)

Pour ton appli, c'est à toi de faire attention.


En plus de tout cela, mettre en place SSL est une excellente idée. (Cela permet d'éviter le vol de mots de passe ou de cookies de sessions).
6
j ai fait l experience d utiliser les service en ligne de www.gamasec,Le service identifie les vulnérabilités de la sécurité du site et met au point des solutions recommandées permettant de réparer ou d’offrir des solutions
5
Cool !
J'ajouterais les CAPTCHA pour éviter le spam (Je l'ai appris à mes dépends !)

-> Un petit CAPTCHA Javascript pratique que j'utilise sur mon site : http://www.lephpfacile.com/...
2
up
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
8 sept. 2004 à 12:18
0
Ok je vais prospercter tout ca

merci a tous
0
tueur de virus
8 sept. 2004 à 13:11
deja cripte tes donnée sur ton ordi, si il ont ton site, ils ont ton ordi
mais si tu as un firewall et suivi les conseil de darkcristal33 ca vas aller.
-3