Les Allergies
Alimentaires
Posez votre question Signaler

Comment protéger son site des Hackers? [Résolu]

pépélemoco - Dernière réponse le 12 déc. 2011 à 03:23
Salut a tous,

Jusqua maintenant je me suis contenté de faire des sites bien gentils (du style prog coté serveur qui teste un user/password dans une table contenue dans une BD)

Mais le probleme cest que la on m'a demandé un travail assez sensible (Haut risque que des hackers essaient de cracker mon système)

Donc jai pensé a SSL.
Mais meme avec ca est-ce suffisant ?
Il y a til quelque chose a faire en plus?

PS : c'est des données assez sensibles

merci !
Lire la suite 

Comment protéger son site des Hackers »

8 réponses
Réponse
+0
moins plus
up
Ajouter un commentaire
Réponse
+0
moins plus
vas voir ici ==> http://bob.developpez.com/phpauth/
Ajouter un commentaire
Réponse
-3
moins plus
deja cripte tes donnée sur ton ordi, si il ont ton site, ils ont ton ordi
mais si tu as un firewall et suivi les conseil de darkcristal33 ca vas aller.
Ajouter un commentaire
Réponse
+6
moins plus
SSL ne permet pas de protéger un serveur web.

SSL ne permet que de protéger les échanges entre le client et le serveur.

La sécurisation du serveur web dépend de plusieurs choses:

- l'assurance qu'il n'y a pas de bug dans ton application web (les droits sont-ils bien vérifiés dans chaque page, pour l'accès de chaque fonctionnalité ? Les droits sont-ils aussi vérifiés dans les traitement de formulaire (POST/GET) ? Est-ce que les paramètres des formulaires sont vérifié (présence, taille, type, valeurs) ? Est-ce que le site est protégé contre le cross-site scripting, le SQL-injection, et les autres attaques ?)

- la sécurisation du serveur web lui-même (voir la configuration du serveur web)

- la sécurisation du système d'exploitation sur lequel est situé le serveur web.

- la sécurisation du réseau (le serveur web doit être séparé du réseau de l'entreprise, la base de données doit être sur un serveur séparé du serveur web et non atteignable de l'extérieur, etc.)

Il existe des guides de sécurisation pour les OS (Windows, Linux, etc.) qu'on peut télécharger gratuitement sur le web.

Même chose pour les serveurs web (guides de sécurisation Apache, IIS...)

Pour ton appli, c'est à toi de faire attention.


En plus de tout cela, mettre en place SSL est une excellente idée. (Cela permet d'éviter le vol de mots de passe ou de cookies de sessions).
Ajouter un commentaire
Réponse
+0
moins plus
Ok je vais prospercter tout ca

merci a tous
Ajouter un commentaire
Réponse
+2
moins plus
Cool !
J'ajouterais les CAPTCHA pour éviter le spam (Je l'ai appris à mes dépends !)

-> Un petit CAPTCHA Javascript pratique que j'utilise sur mon site : http://www.lephpfacile.com/...
Ajouter un commentaire
Réponse
+5
moins plus
j ai fait l experience d utiliser les service en ligne de www.gamasec,Le service identifie les vulnérabilités de la sécurité du site et met au point des solutions recommandées permettant de réparer ou d’offrir des solutions
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour

si vous avez des problèmes de sécurités veuillez lire ce-ci

http://www.heberg.tk/index.php/forum/2-centos/8-comment-securiser-mon-serveur
Ajouter un commentaire
Ce document intitulé « Comment protéger son site des Hackers? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?