VICTIME DE HACK comment securiser site?

VICTIME DE HACK comment securiser site? - HTML/CSS - Programmation

Marsh Posté le 12-01-2010 à 17:02:41    

salut a tous
 
voila je me suis fait hacké resultat tous les index sont changés  
heureusement j'avais des copies j'ai tout remis  
 
j'ai regardé sur google apparement pour securiser un site web y'a qu'a mettre l'index en php mais après je sais po
est ce que je dois toutes les pages en php?  
 
je voulais savoir si vous connaissiez un bon tuto parce que le php je connais mais sur le site du zero ils ne mettent pas commen securiser un site
 
merci a tous et bonne bou.. non bonne année

Reply

Marsh Posté le 12-01-2010 à 17:02:41   

Reply

Marsh Posté le 12-01-2010 à 17:40:35    

ben faudrait déjà savoir comment le hacker a fait pour te modifier des index.html? Parce que c'est peut-être par l'accès FTP non sécurisé qu'il est passé. Dans ce cas, même avec du php, ça changera rien. ca peut être aussi via un trou dans l'OS du serveur, un port ouvert, un soft pas à jour niveau patch...


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 12-01-2010 à 17:48:10    

S'il a pu changer ton HTML, il pourra changer ton PHP. Et le résultat pourra être bien pire.
 
D'autre part, et à l'instar de n'importe quel logiciel que tu choisis d'installer sur ton serveur, PHP apportera son lot de failles à exploiter par un hacker. Donc en réalité, tu aggraveras ta situation actuelle au lieu de l'améliorer.
 
Comme dit rufo, cherche comment le hacker s'est introduit sur ton serveur et ferme la faille, puis vérifie la sécurité de ton serveur d'un point de vue général, ça n'est jamais une mauvaise idée.
 
Et si un site web t'a dit d'installer PHP pour améliorer ta sécurité, passe à un autre, ce ne peut pas être un site sérieux.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 12-01-2010 à 17:52:36    

+1 pour ce que dit drasche : passer son site statique (donc que des .html) en PHP, c'est prendre un risque d'aggraver son cas côté sécurité :/


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 12-01-2010 à 17:54:50    

Oui, mais je veux bien insister que c'est pas spécifiquement PHP (on a si vite fait de basher PHP :ange: ). N'importe quel soft ajoute un risque de sécurité à un site, donc c'est à chacun de voir ses besoins et d'agir en conséquence. Dans le cas présent, PHP n'est clairement pas une solution, mais un problème supplémentaire.


Message édité par drasche le 12-01-2010 à 17:55:04

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
Reply

Marsh Posté le 12-01-2010 à 19:12:23    

merci a tous de m'aider
 
bon en fait c'est ce que j'ai vu un peu de partout sur le net a chaque fois on me parle de php pour securiser alors comme un ane je repete ce qu'on m'adit  :D  
 
ceci dit je suis chez ovh la dame m'a dit: il faut changer votre mot de passe ce que j'ai fait mais elle m'a dit aussi de securiser mon site ..et elle m'a dit pour ca faut aller sur internet (genre reponse de gonzesse quoi..)
 
apparement sur ovh les hackers n'ont acces qu'a l'index .html
je sais pas comment ils ont fait  
 
ensuite sur ovh il y a une procédure de ouf pour securiser rien qu'a voir la page ca a l'air d'etre un truc assez style efferalgan:http://forum.ovh.com/archive/index.php/t-19263.html
 
je veux bien m'y atteler mais est ce que avec ca je serais sur d'etre tranquille? ca mystere..
 
vos conseils sont les bienvenus en 2 ans j'ai jamais été hacké faut bien une première fois mais bon  
 
merci a tous

Reply

Marsh Posté le 12-01-2010 à 19:43:14    

J'aimerai savoir comment un site full HTML peut se faire hacker, puisqu'en théorie, il n'y a aucun élément à détraquer qui donnerai accès au FTP, à une BDD ou n'importe quoi...
Il faut forcément que le pirate ai eu accès au login FTP dans le cas présents, en accédant à la boite mail de theseeker par exemple... non ?


Message édité par abais le 12-01-2010 à 19:43:50

---------------
Le membre ci-contre n'est pas responsable du message ci-dessus.
Reply

Marsh Posté le 12-01-2010 à 20:06:19    

j'ai un petit programme qui s'appelle passbox sur mon pc ou je met tous mes passwords peut etre qu'il l'a hacké je sais pas..

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed