Rechercher : dans
Par :

Comment protéger son site des Hackers?

Dernière réponse le 10 mai 2009 à 16:58:17 pépélemoco, le 7 sep 2004 à 09:10:53 
 Signaler ce message aux modérateurs

Salut a tous,

Jusqua maintenant je me suis contenté de faire des sites bien gentils (du style prog coté serveur qui teste un user/password dans une table contenue dans une BD)

Mais le probleme cest que la on m'a demandé un travail assez sensible (Haut risque que des hackers essaient de cracker mon système)

Donc jai pensé a SSL.
Mais meme avec ca est-ce suffisant ?
Il y a til quelque chose a faire en plus?

PS : c'est des données assez sensibles

merci !

Meilleures réponses pour « Comment protéger son site des Hackers? » dans :
Protéger son site internet contre les contrefaçons Voir Il vous est sûrement déjà arrivé de craindre (ou de constater) que quelqu'un s'approprie des oeuvres que vous avez publiées (sur internet ou tout autre support) afin de mettre à son profit vos créations. Il est impossible d'empêcher des personnes...
Référencer son site : les moteurs de recherche Voir Voici quelques autres "trucs" à savoir pour référencer un site. Les moteurs de recherche où il faut à tout prix présenter son site : 1) DMOZ ( www.dmoz.org). Ce site est très important car Google, Yahoo, Lycos, Voila... vont tous rechercher des...
Référencer un/son site VoirComment référencer un site 1- Renseigner les balises méta 2- Référencer son site 3 - Les logiciels qui peuvent vous aider 4 - Autres liens sur ce sujet 1- Renseigner les balises méta Insérées dans chaque en-tête de page, les metatags...
Publier un fichier PDF sur son site VoirSommaire: Publier un PDF sur son site Conseils Afficher un PDF intégré à une page Téléchargement Convertir un PDF en SWF (Flash) Publier le SWF Astuces et conseils Publier un PDF sur son site Publier un fichier PDF en ligne est en...

1

pépélemoco, le 8 sep 2004 à 11:48:43

Up

Répondre à pépélemoco

2

darkcrystal33, le 8 sep 2004 à 12:18:30
Répondre à darkcrystal33

3

tueur de virus, le 8 sep 2004 à 13:11:30

Deja cripte tes donnée sur ton ordi, si il ont ton site, ils ont ton ordi
mais si tu as un firewall et suivi les conseil de darkcristal33 ca vas aller.

Répondre à tueur de virus

4

sebsauvage, le 8 sep 2004 à 13:46:09

SSL ne permet pas de protéger un serveur web.

SSL ne permet que de protéger les échanges entre le client et le serveur.

La sécurisation du serveur web dépend de plusieurs choses:

- l'assurance qu'il n'y a pas de bug dans ton application web (les droits sont-ils bien vérifiés dans chaque page, pour l'accès de chaque fonctionnalité ? Les droits sont-ils aussi vérifiés dans les traitement de formulaire (POST/GET) ? Est-ce que les paramètres des formulaires sont vérifié (présence, taille, type, valeurs) ? Est-ce que le site est protégé contre le cross-site scripting, le SQL-injection, et les autres attaques ?)

- la sécurisation du serveur web lui-même (voir la configuration du serveur web)

- la sécurisation du système d'exploitation sur lequel est situé le serveur web.

- la sécurisation du réseau (le serveur web doit être séparé du réseau de l'entreprise, la base de données doit être sur un serveur séparé du serveur web et non atteignable de l'extérieur, etc.)

Il existe des guides de sécurisation pour les OS (Windows, Linux, etc.) qu'on peut télécharger gratuitement sur le web.

Même chose pour les serveurs web (guides de sécurisation Apache, IIS...)

Pour ton appli, c'est à toi de faire attention.


En plus de tout cela, mettre en place SSL est une excellente idée. (Cela permet d'éviter le vol de mots de passe ou de cookies de sessions).

Répondre à sebsauvage

5

pépélemoco, le 9 sep 2004 à 12:46:16

Ok je vais prospercter tout ca

merci a tous

Répondre à pépélemoco

6

witchgunn, le 25 fév 2009 à 13:19:07

Cool !
J'ajouterais les CAPTCHA pour éviter le spam (Je l'ai appris à mes dépends !)

-> Un petit CAPTCHA Javascript pratique que j'utilise sur mon site : http://www.lephpfacile.com/...

Répondre à witchgunn

7

 didier, le 10 mai 2009 à 16:58:17

J ai fait l experience d utiliser les service en ligne de www.gamasec,Le service identifie les vulnérabilités de la sécurité du site et met au point des solutions recommandées permettant de réparer ou d’offrir des solutions

Répondre à didier