Faille de sécurité en PHP ? etc/passwd ?

Faille de sécurité en PHP ? etc/passwd ? - PHP - Programmation

Marsh Posté le 06-11-2006 à 15:07:03    

Bonjour !
J’ai eu une aventure un peu originale !
 
J’ai été contacté il y a peu par une personne disant que mon site était couvert de faille de sécurité. Je précise que c’est un site statique (a l’ancienne !) qui n’a en PHP qu’un livre d’or, un agenda, une page d’actualité et un formulaire de contact, le tout fait maison.
 
Je prends contact avec le gars (par MSN) et il me dit qu’en fait il fait partie d’une société spécialisée qui réalise des audits de sécurité moyennant finances. Il me demande donc une forte somme (payé d’avance bien sur !) pour me dire ce qui ne va pas sur le site.
 
Pour preuve il m’a parlé d’un truc qui s’appel etc/passwd. Ce serait un fichier UNIX du serveur avec les codes de tous les utilisateurs. Et que mon site permettait d’avoir accès à ce type de fichier et que je mettais tous les utilisateurs du serveur en danger !
 
A votre avis dois-je prendre cette personne au sérieux ?
 
Merci d’avance.

Reply

Marsh Posté le 06-11-2006 à 15:07:03   

Reply

Marsh Posté le 06-11-2006 à 15:21:44    

c'est toi qui héberge ton site ?

Reply

Marsh Posté le 06-11-2006 à 15:26:44    

non c'est le célèbre hébergeur à 3 lettres à Roubaix :D

Reply

Marsh Posté le 06-11-2006 à 15:30:07    

Prend d'abord contact avec ton hébergeur, si ça se trouve les restrictions de sécurité qui empêchent complètement le genre de failles citées par la personne en question sur MSN. Dans tous les cas, ton interlocuteur privilégié devrait être ton hébergeur et pas un mec sorti de null part.

Reply

Marsh Posté le 06-11-2006 à 15:31:20    

mets le lien de ton site ici , to audit va te couter moins cher :D

Reply

Marsh Posté le 06-11-2006 à 15:32:03    

pluzun... ce n'est pas un soucis de site, c'est un probléme d'hébergeur.

Reply

Marsh Posté le 06-11-2006 à 15:34:31    

question simple :
 
une faille de sécurité dans mon code PHP peut-il vraiment permettre de bousiller le serveur ou modifier le site pour mettre une image coquine ?  
 
En référence, le gars m'a envoyé des articles sur lui qui parraissent véridiques.

Reply

Marsh Posté le 06-11-2006 à 15:37:43    

chani_t a écrit :

pluzun... ce n'est pas un soucis de site, c'est un probléme d'hébergeur.


 
Cela ne me concerne pas alors ? Pourtant je lui ai demandé et il m'a assuré que si et que j'en été responsable. (D'un autre côté s'il veut vendre son truc il ne va pas me dire le contraire !)

Reply

Marsh Posté le 06-11-2006 à 15:42:36    

riziere a écrit :

Cela ne me concerne pas alors ? Pourtant je lui ai demandé et il m'a assuré que si et que j'en été responsable. (D'un autre côté s'il veut vendre son truc il ne va pas me dire le contraire !)


 
Envoie-le chier.
Vérifie s'il n'existe pas une version plus récente des scripts php que tu as installés, au cas où.

Reply

Marsh Posté le 06-11-2006 à 15:47:35    

Chaos Intestinal a écrit :

Envoie-le chier.
Vérifie s'il n'existe pas une version plus récente des scripts php que tu as installés, au cas où.


 
Ils sont fait maison donc faut que je fasse moi-même ma nouvelle version !  :lol:

Reply

Marsh Posté le 06-11-2006 à 15:47:35   

Reply

Marsh Posté le 06-11-2006 à 15:51:00    

riziere a écrit :

Ils sont fait maison donc faut que je fasse moi-même ma nouvelle version !  :lol:


 
Si c'est fait maison, le mieux c'est qu'on discute de ton code ici, ce forum est fait pour ça.
On est nombreux ici à connaître les pièges de sécurité classique en php et comment les éviter.

Reply

Marsh Posté le 06-11-2006 à 15:53:11    

Chaos Intestinal a écrit :

Si c'est fait maison, le mieux c'est qu'on discute de ton code ici, ce forum est fait pour ça.
On est nombreux ici à connaître les pièges de sécurité classique en php et comment les éviter.


 
 
Bah comme le code est long je vais faire un petit zip et mettre le lien. Comme ça vous verrez  :)

Reply

Marsh Posté le 06-11-2006 à 15:53:23    

ça pue le pipeau...[:dawa]


---------------
Can't buy what I want because it's free -
Reply

Marsh Posté le 07-11-2006 à 23:47:19    

ceci est un drapo

Reply

Marsh Posté le 08-11-2006 à 09:49:02    

riziere a écrit :

une faille de sécurité dans mon code PHP peut-il vraiment permettre de bousiller le serveur ou modifier le site pour mettre une image coquine ?


Oui, c'est parfaitement possible. Donc envoie-nous le code comme les autres l'ont demandé, on fera l'audit gratuitement [:dawak]

Reply

Marsh Posté le 08-11-2006 à 11:59:43    

salut ,  
 
donne le lien de ton site je te dirais si oui ou non il ya un probléme de sécurité.
Mais apparemment d'aprés ta description , celà ne te concerne pas mais on ne sait jamais donne nous le lien pour voir !!!!
 
@+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed