Index du forum »»  Sécurité »» Quelles manipulations de base pour sécuriser son site ?

Modérateur(s)developpeurjpbJireck

Poster une réponse dans le sujet

A propos des messages publiés :
Les utilisateurs anonymes peuvent poster de nouveaux sujets et des réponses dans ce forum.

 

Aperçu des sujets :

neo_machine neo_machine
Posté : 08-02-2006 00:41
Alors que tu es dressé sur tes jambes, le regard pointé vers l'horizon, arrogant tel un coq, tu ne vois pas le poussin que tu écrases.

Là, c'est mieux.

_][Etre autonome, c'est avoir besoin des autres et savoir que les autres ont besoin de soi ...][_
Jireck Jireck
Posté : 21-01-2006 19:30
septique je suis (like the fosse )
:-P
urbain urbain
Posté : 20-01-2006 00:10
on prend un table basse ? (plus difficile a repérer mais le niveau est plus bas ....) :-D
Jireck Jireck
Posté : 10-01-2006 09:11
Citation : Boris

Citation : developpeur
2 - avoir des mots de passe admin complexes (+ de 8 caractères)


Pour être plus précis, un mot de passe vraiment sécurisé est un mot de passe d'au moins 8 caractères et qui comporte au moins une majuscule, une minuscule, un chiffre et un caractère spécial (comme _ ou -, ou encore . )

Les mot de passes contenant ces 4 atypes de caractères sont les plus difficiles à faire sauter. (Car il demande l'utilisation de toute la table des caractères pour le chercher, et non juste les chiffres ou les lettres)

Voilà pour la p'tite astuce...

Ou changez de table ... pour ceux qui voient ce que je veux dire
Boris Boris
Posté : 10-01-2006 08:51
Citation : developpeur
2 - avoir des mots de passe admin complexes (+ de 8 caractères)


Pour être plus précis, un mot de passe vraiment sécurisé est un mot de passe d'au moins 8 caractères et qui comporte au moins une majuscule, une minuscule, un chiffre et un caractère spécial (comme _ ou -, ou encore . )

Les mot de passes contenant ces 4 atypes de caractères sont les plus difficiles à faire sauter. (Car il demande l'utilisation de toute la table des caractères pour le chercher, et non juste les chiffres ou les lettres)

Voilà pour la p'tite astuce...
leloup31X leloup31X
Posté : 06-01-2006 09:11
Ce n'est peut-être pas à jour mais c'est deja ça. A noter que ça ne tiens pas compte des modules.
http://www.npds.org/viewtopic.php?topic=8729&forum=28
desmofury desmofury
Posté : 06-01-2006 08:57
Pour les sauvegardes ok, je fais un dump de la base tout les 7 jours, et une sauvegarde du site 1 fois tous les 15 jours.
De ce côté là pas de soucis...

Côté chaîne de connexion, c'est du cosataud aussi, les logins + pwd sont suffisament complexes...

Ma difficulté ou ma méconnaissance, va dans le sens des CHMOD à faire sur les fichiers...
Plusieurs questions donc :

1. Sur quels répertoires faire dezs CHMOD et quel CHMOD...
2. Si on fait un CHMOD XXX sur un répertoire, est-ce que ce CHMOD sera automatiquement appliqué aux sous-répertoires et à l'ensemble des fichiers qui s'y trouvent ?

Merci de vos réponses ;)
urbain urbain
Posté : 05-01-2006 23:33
comme dit par dev les sauvegardes c'est comme les douches c'est régulier et si possible tous lesjours (en cas de forte affluence/modifications successives ).

GiamDoc GiamDoc
Posté : 05-01-2006 23:11
Pour espérer atteindre les rives de la sagesse, il convient tout d'abord de déblayer, d'éliminer l'inutile, le superflu
developpeur developpeur
Posté : 05-01-2006 22:48
1 - la base c'est les chmods (sous linux). n'autoriser en écriture que les fichiers nécessaires et suffisants.
2 - avoir des mots de passe admin complexes (+ de 8 caractères)
3 - ne pas laisser trainer des fichiers inutils sur ton site web (phpinfo.php, test.php, essai.php, ...)
4 - faire une sauvegarde régulièrement (1 fois par semaine)

C'est le début de la sagesse

:-)