| |||||||
![]() |
| | Outils de la discussion | Modes d'affichage |
|
#1
| ||||
| ||||
| Salam et bonjour, Encore moi avec mes problèmes en informatique ![]() J'ai construit un site et j'aimerais mettre pour les individus qui y accedent un NOM D'UTILISATEUR et UN MOT DE PASSE. J'ai trouvé un site qui me montre comment faire, tout va bien: http://www.toulouse-renaissance.net/...s_htpasswd.htm La question est la suivante: Est-il sécuritaire ? Merci!! Dernière modification par Mossadeq ; 13/02/2008 à 02h57. |
|
#2
| ||||
| ||||
| Citation:
Rien n'est sécuritaire à 100%, parce que tu mets le nom d'utilisateur et le mot de passe en clair dans le fichier htpasswd, mais enfin c'est un bon début, ce que je peux te conseiller c'est d'éviter de mettre des informations personnels sur ton site. |
|
#3
| ||||
| ||||
| Citation:
Merci scorfano, Malheureusement, les données que je voulais sont des informations personnelles et c'est pour cette raison que j'ai mis pour chaque individu un NOM D'UTILISATEUR et un MOT DE PASSE. Espérons que tout va pour le mieux. Question Comment sécuriser au maximum son site internet ? Salam. |
|
#4
| ||||
| ||||
| Citation:
En utilisant les sessions, chose qui n'est pas possible avec le HTML Pour le htacces c'est crackable (par bruteforce ou scriptkiddie) |
|
#5
| ||||
| ||||
| Citation:
Brutedorte: '''L'attaque par force brute est une méthode utilisée en cryptanalyse pour trouver un mot de passe ou une clé. Il s'agit de tester, une à une, toutes les combinaisons possibles. Cette méthode de recherche exhaustive ne réussit que dans les cas où le mot de passe cherché est constitué de peu de caractères. Pour contrer cette méthode, il suffit simplement de choisir des mots de passe d'une grande longueur ou des clés suffisamment grandes. Ainsi, l'attaquant devra mettre beaucoup de temps pour trouver le bon mot de passe. Cette méthode est très sensible aux capacités de calcul des machines effectuant l'algorithme. Cette méthode est souvent combinée avec l'attaque par dictionnaire et par table arc-en-ciel pour obtenir de meilleurs résultats.''' Je n'utilise pas des mots de passe composés de MOTS mais j'utilise des mots de passe composés d'ÉQUATIONS: Exemple: 6e+9m+5n=@ Je ne pense pas que les scritpkiddies seront de cracker ce mot de passe. Eh! oui, mot de passe = une équation. |
|
#6
| ||||
| ||||
| Citation:
Non mais ça dépends de type de bruteforce, avec un simple bruteforce avec reversing ça pourra marcher. Pour le principe de reversing c'est simple, on inverse l'algorithme avec lequel le mot de passe a été codé pour pouvoir le cracker. Actuellement même le système MD5 de cryptage est crackable malgrès que c'est un système de 128bits. |
|
#7
| ||||
| ||||
| Salut, Utilise les sessions. Fait avec php/mysql. Pour le mot de passe, tu le cryptes en md5 (ça a ses failles comme dit scorfano). Mais bon, faut pas être parano. Sinon tu as le Sha1 qui est du même genre. Mais avant, tout sécurise ton formulaire d'inscription avec retour mail. Tu t'éviteras des surprises. Autre chose, choisi un hebergeur assez sérieux capable de contrer toute attaque. Je me rappelle de mon premier hébergeur gratuit qui était down toutes les semaines suite à des attaques... |
|
#8
| ||||
| ||||
| Tout ca c'est bien joli, mais ca ne sert pas a grande chose. Il y a plein d'attaques XSS, par ex. basees sur l'injection de SQL dans des scriptes PHP. La securite d'un site est aussi forte que le plus faible de ses maillons. Il suffit de lire regulierement la liste bugtraq pour en avoir une idee! Pour des sites beaucoup plus securises (mais pas 100% surs non plus!), je recommende des frameworks comme Plone; mais trouver un hebergeur pour Plone coute aussi plus cher, car ce n'est pas vraiment mainstream, bien qu'il soit utilise par des sites professionels a gros debit. |
|
#9
| ||||
| ||||
| Citation:
bien entendu pour les injections, mais en même temps la sécurisation ne demande pas une page de code. Notre ami a déjà des problèmes avec les httpasswd et htaccess, je me demande sa réaction face au puissant cms qu'est plone... Surtout au point de vue de l'hébergement. Néanmoins, pour ceux qui veulent l'essayer: http://www.objectis.org/ Dernière modification par limadala ; 18/02/2008 à 20h31. |
![]() |
| Outils de la discussion | |
| Modes d'affichage | |
|
|
Discussions similaires | ||||
| Discussion | Auteur | Forum | Réponses | Dernier message |
| webmaster condamne a la prison | garga3 | Forum Général | 5 | 22/06/2006 11h32 |
| Racisme sur internet: 12.000 euros d'amende pour un webmaster | Mazgha | Actualités marocaines | 10 | 13/04/2006 19h21 |