Index
Forums
Annuaire
Référencement
Télécharger
  phpBB SEO : Référencement Google, MSN, Yahoo, Annuaires, Forums  
phpBB SEO
Boards
Directory  
SEO  
Downloads
 
  Rechercher Search
    S'enregistrer
Pseudo :  Passe :  Auto  
Register  
 
   
Protéger sa base de donnée

 
Poster un nouveau sujet   Répondre au sujet    phpBB SEO » Forum Référencement  » Le Forum phpBB3
::  
Auteur Message
skieur
PR1
PR1


Inscrit le: 19 Aoû 2007
Messages: 131

Protéger sa base de donnéePosté le: Ven Juin 20, 2008 10:45 am    Sujet du message: Protéger sa base de donnée

Bonjour,

je pense que je vais étudier la possibilité de faire un mod pour coder les adresses mail dans la base de donnée phpBB3. Un simple masque tout bête par octet.

Est ce quelqu'un connait la liste des fichier qui fait appel, aux adresses mails dans la bdd ?

Ou bien est ce qu'il faut que je cherche tout seul Laughing ?

Merci a plus.

_________________
site de ski alpin I annuaire sport et webmaster favorise le référencement
Revenir en haut de page
Visiter le site web de l'utilisateur
hawk88
PR2
PR2


Inscrit le: 05 Jan 2007
Messages: 242

Protéger sa base de donnéePosté le: Ven Juin 20, 2008 11:12 am    Sujet du message: Re: Protéger sa base de donnée

Bonjour,

a mon avis tu vas t'embêter pour pas grand chose au final. Tu le fais je suppose au cas ou tu te fais hacker pour pas que les gens puisse utiliser les mails et "spammer" par exemple ?

Rien que dans includes/function_user.php l'appel a user_email est pas mal présente

Donc il fuat aussi voir du coté du profil, dans l'acp ... Wink

_________________
Toufoot.com Pronostics Football || Jeu-Arcade.net Jeux d'arcade flash
Revenir en haut de page
Visiter le site web de l'utilisateur
skieur
PR1
PR1


Inscrit le: 19 Aoû 2007
Messages: 131

Protéger sa base de donnéePosté le: Ven Juin 20, 2008 11:19 am    Sujet du message: Re: Protéger sa base de donnée

Bonjour,

merci de ta réponse

Citation:
a mon avis tu vas t'embêter pour pas grand chose au final. Tu le fais je suppose au cas ou tu te fais hacker pour pas que les gens puisse utiliser les mails et "spammer" par exemple ?


Oui exactement. Cela donne une approche plus pro.

Citation:


Rien que dans includes/function_user.php l'appel a user_email est pas mal présente


Mince c'est ce que je craignais.

Bon pour l'instant je bosse pour sécuriser le tout. Mais c'est vrai que c'est embêtant que quelqu'un puisse récupérer les adresses mails en cas de faille.

A plus.

_________________
site de ski alpin I annuaire sport et webmaster favorise le référencement
Revenir en haut de page
Visiter le site web de l'utilisateur
SeO
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 15 Mar 2006
Messages: 3477

Protéger sa base de donnéePosté le: Sam Juin 21, 2008 9:40 am    Sujet du message: Re: Protéger sa base de donnée

Je ne suis pas sûr que ça en vaille la peine, à moins que tu ne caches les email des profiles pour les membres enregistrés, il n'y a pas besoin de hacker phpBB pour tous les récupérer.

Restreindre l'acp à ton ip si elle est fixe est une assez bonne précaution par contre, comme ça, si on te choppe ton mdp admin, il faut en plus te cambrioler pour s'en servir Very Happy (ou être vraiment un bon hacker)

Pour les modo, on pourrait imaginer de faire pareil avec un champ perso dans leur profile qui donnerait la ou les ip autorisées pour chacun Wink

Passé les quelques trucs comme les filtres par ip ou la redondance de login par .htpasswd pour les mot de passe perdus ou volés, l'idée pour la sécurisation d'un site, c'est d'éviter les script kiddies utilisant des failles triviales et connues, en général, maintenir ses scripts à jour suffit pour ça.

Parce que si un vrai hacker décide d'enter ou de faire tomber ton site, il le fera, mais combien de vrai hacker ont vraiment intérêt à le faire sur ton site, c'est la vrai question.
Ça ne prouve pas grand chose d'utiliser une faille connue sur un site pas maintenu à jour.
Cela fait vraiment un baille que phpBB.com n'as pas été hacké, et encore, la dernière fois, c'était à cause de awstats il me semble, LA faille c'est les mods limites et les défaut de MAJ

_________________
phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible !
Revenir en haut de page
skieur
PR1
PR1


Inscrit le: 19 Aoû 2007
Messages: 131

Protéger sa base de donnéePosté le: Sam Juin 21, 2008 10:14 am    Sujet du message: Re: Protéger sa base de donnée

Bonjour,

je suis d'accord avec toi sauf que la le hacker il les a tous d'un coup Confused

Et puis à priroi il ne peut pas récupérer ceux qui cache leur email en ligne sans hacker phpBB .

Citation:

Parce que si un vrai hacker décide d'enter ou de faire tomber ton site, il le fera, mais combien de vrai hacker ont vraiment intérêt à le faire sur ton site, c'est la vrai question.


C'est ce que je pensais aussi jusqu'à la semaine dernière. J'ai réussis à décoder les codes des scripts qu'il a laissé c'est hallucinant de perfection Shocked

A plus.

_________________
site de ski alpin I annuaire sport et webmaster favorise le référencement
Revenir en haut de page
Visiter le site web de l'utilisateur
SeO
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 15 Mar 2006
Messages: 3477

Protéger sa base de donnéePosté le: Sam Juin 21, 2008 12:26 pm    Sujet du message: Re: Protéger sa base de donnée

Dans ton cas, je doute franchement que l'intrus soit l'auteur de toolkit de hack (Y'en a plein l'index de Google), et un vrai hacker n'est pas censé détruire plus que ça, en dehors des cas ou la motivations personnelles (ou politiques) entre en jeux, mais plus dévoiler des failles sur des systèmes ou des applications ou des contenus sensibles et cachés du grand publique.
C'est en tous cas ce qui a toujours été défendu par les plus grand hackers.

Ils ont même bien souvent une certaine utilité, ils font quand même progresser, même si c'est indirecte, la sécurité de nos données personnelles voir carrément celle des réseaux de défense quand ils trouvent des failles.

En tous cas, hacker ou pire détruire un phpBB "artisanal" et pas à jour ne prouve vraiment pas grand chose sur les réels compétences de l'auteur, c'est pas avec ça qu'on le fera passer pour un grand.

Ça invite tout de même a rester prudent => backups réguliers (très), au prix du GOctet, faut pas se priver Wink

_________________
phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible !
Revenir en haut de page
gowap
phpBB SEO Team
phpBB SEO Team


Inscrit le: 07 Mai 2006
Messages: 1005

Protéger sa base de donnéePosté le: Sam Juin 21, 2008 3:53 pm    Sujet du message: Re: Protéger sa base de donnée

L'intéret de coder les adresses mail en base de données est assez limité dans la mesure ou si quelqu'un réussit a accéder a ta base de données, il y a de grandes chances qu'il ait aussi accès aux fichiers. Il pourra donc consulter ta fonction de codage/décodage et il lui suffira de l'appliquer sur ta base de données codées pour obtenir ce qu'il cherche.

_________________
Gravure-News : la communauté francophone de la gravure de CD/DVD et son forum d'entraide.
Revenir en haut de page
Visiter le site web de l'utilisateur
skieur
PR1
PR1


Inscrit le: 19 Aoû 2007
Messages: 131

Protéger sa base de donnéePosté le: Sam Juin 21, 2008 10:46 pm    Sujet du message: Re: Protéger sa base de donnée

pour gowap,


bien vu c'est vrai, peut être un codage rsa clé publique et prive alors.

Citation:
Dans ton cas, je doute franchement que l'intrus soit l'auteur de toolkit de hack (Y'en a plein l'index de Google), et un vrai hacker n'est pas censé détruire plus que ça


J'avoue que je n'ai pas tout compris,
le toolkit est bien loin de ce que j'ai pu voir et qui sont plein l'index de google. Il n'a pas détruit plus que ça. Bref je continue d'étudier le cas. Honnêtement son code est plus que Shocked Shocked Shocked

_________________
site de ski alpin I annuaire sport et webmaster favorise le référencement
Revenir en haut de page
Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    phpBB SEO » Forum Référencement  » Le Forum phpBB3
Page 1 sur 1

Navigation Autres sujets de discussion

Sauter vers: