Faille de sécurité en PHP ? etc/passwd ? - PHP - Programmation
Marsh Posté le 06-11-2006 à 15:30:07
Prend d'abord contact avec ton hébergeur, si ça se trouve les restrictions de sécurité qui empêchent complètement le genre de failles citées par la personne en question sur MSN. Dans tous les cas, ton interlocuteur privilégié devrait être ton hébergeur et pas un mec sorti de null part.
Marsh Posté le 06-11-2006 à 15:31:20
mets le lien de ton site ici , to audit va te couter moins cher
Marsh Posté le 06-11-2006 à 15:32:03
ReplyMarsh Posté le 06-11-2006 à 15:34:31
question simple :
une faille de sécurité dans mon code PHP peut-il vraiment permettre de bousiller le serveur ou modifier le site pour mettre une image coquine ?
En référence, le gars m'a envoyé des articles sur lui qui parraissent véridiques.
Marsh Posté le 06-11-2006 à 15:37:43
chani_t a écrit : pluzun... ce n'est pas un soucis de site, c'est un probléme d'hébergeur. |
Cela ne me concerne pas alors ? Pourtant je lui ai demandé et il m'a assuré que si et que j'en été responsable. (D'un autre côté s'il veut vendre son truc il ne va pas me dire le contraire !)
Marsh Posté le 06-11-2006 à 15:42:36
riziere a écrit : Cela ne me concerne pas alors ? Pourtant je lui ai demandé et il m'a assuré que si et que j'en été responsable. (D'un autre côté s'il veut vendre son truc il ne va pas me dire le contraire !) |
Envoie-le chier.
Vérifie s'il n'existe pas une version plus récente des scripts php que tu as installés, au cas où.
Marsh Posté le 06-11-2006 à 15:47:35
Chaos Intestinal a écrit : Envoie-le chier. |
Ils sont fait maison donc faut que je fasse moi-même ma nouvelle version !
Marsh Posté le 06-11-2006 à 15:51:00
riziere a écrit : Ils sont fait maison donc faut que je fasse moi-même ma nouvelle version ! |
Si c'est fait maison, le mieux c'est qu'on discute de ton code ici, ce forum est fait pour ça.
On est nombreux ici à connaître les pièges de sécurité classique en php et comment les éviter.
Marsh Posté le 06-11-2006 à 15:53:11
Chaos Intestinal a écrit : Si c'est fait maison, le mieux c'est qu'on discute de ton code ici, ce forum est fait pour ça. |
Bah comme le code est long je vais faire un petit zip et mettre le lien. Comme ça vous verrez
Marsh Posté le 06-11-2006 à 15:53:23
ça pue le pipeau...
Marsh Posté le 08-11-2006 à 09:49:02
riziere a écrit : une faille de sécurité dans mon code PHP peut-il vraiment permettre de bousiller le serveur ou modifier le site pour mettre une image coquine ? |
Oui, c'est parfaitement possible. Donc envoie-nous le code comme les autres l'ont demandé, on fera l'audit gratuitement
Marsh Posté le 08-11-2006 à 11:59:43
salut ,
donne le lien de ton site je te dirais si oui ou non il ya un probléme de sécurité.
Mais apparemment d'aprés ta description , celà ne te concerne pas mais on ne sait jamais donne nous le lien pour voir !!!!
@+
Marsh Posté le 06-11-2006 à 15:07:03
Bonjour !
Jai eu une aventure un peu originale !
Jai été contacté il y a peu par une personne disant que mon site était couvert de faille de sécurité. Je précise que cest un site statique (a lancienne !) qui na en PHP quun livre dor, un agenda, une page dactualité et un formulaire de contact, le tout fait maison.
Je prends contact avec le gars (par MSN) et il me dit quen fait il fait partie dune société spécialisée qui réalise des audits de sécurité moyennant finances. Il me demande donc une forte somme (payé davance bien sur !) pour me dire ce qui ne va pas sur le site.
Pour preuve il ma parlé dun truc qui sappel etc/passwd. Ce serait un fichier UNIX du serveur avec les codes de tous les utilisateurs. Et que mon site permettait davoir accès à ce type de fichier et que je mettais tous les utilisateurs du serveur en danger !
A votre avis dois-je prendre cette personne au sérieux ?
Merci davance.