| :: |
| Auteur |
Message |
skieur PR1

Inscrit le: 19 Aoû 2007 Messages: 131
|
Posté le: Ven Juin 20, 2008 10:45 am Sujet du message: Protéger sa base de donnée |
|
|
Bonjour,
je pense que je vais étudier la possibilité de faire un mod pour coder les adresses mail dans la base de donnée phpBB3. Un simple masque tout bête par octet.
Est ce quelqu'un connait la liste des fichier qui fait appel, aux adresses mails dans la bdd ?
Ou bien est ce qu'il faut que je cherche tout seul ?
Merci a plus. |
_________________ site de ski alpin I annuaire sport et webmaster favorise le référencement |
|
| Revenir en haut de page |
|
 |
|
 |
hawk88 PR2

Inscrit le: 05 Jan 2007 Messages: 242
|
Posté le: Ven Juin 20, 2008 11:12 am Sujet du message: Re: Protéger sa base de donnée |
|
|
Bonjour,
a mon avis tu vas t'embêter pour pas grand chose au final. Tu le fais je suppose au cas ou tu te fais hacker pour pas que les gens puisse utiliser les mails et "spammer" par exemple ?
Rien que dans includes/function_user.php l'appel a user_email est pas mal présente
Donc il fuat aussi voir du coté du profil, dans l'acp ...  |
_________________ Toufoot.com Pronostics Football || Jeu-Arcade.net Jeux d'arcade flash |
|
| Revenir en haut de page |
|
 |
skieur PR1

Inscrit le: 19 Aoû 2007 Messages: 131
|
Posté le: Ven Juin 20, 2008 11:19 am Sujet du message: Re: Protéger sa base de donnée |
|
|
Bonjour,
merci de ta réponse
| Citation: | | a mon avis tu vas t'embêter pour pas grand chose au final. Tu le fais je suppose au cas ou tu te fais hacker pour pas que les gens puisse utiliser les mails et "spammer" par exemple ? |
Oui exactement. Cela donne une approche plus pro.
| Citation: |
Rien que dans includes/function_user.php l'appel a user_email est pas mal présente |
Mince c'est ce que je craignais.
Bon pour l'instant je bosse pour sécuriser le tout. Mais c'est vrai que c'est embêtant que quelqu'un puisse récupérer les adresses mails en cas de faille.
A plus. |
_________________ site de ski alpin I annuaire sport et webmaster favorise le référencement |
|
| Revenir en haut de page |
|
 |
SeO Administrateur - Site Admin

Inscrit le: 15 Mar 2006 Messages: 3477
|
Posté le: Sam Juin 21, 2008 9:40 am Sujet du message: Re: Protéger sa base de donnée |
|
|
Je ne suis pas sûr que ça en vaille la peine, à moins que tu ne caches les email des profiles pour les membres enregistrés, il n'y a pas besoin de hacker phpBB pour tous les récupérer.
Restreindre l'acp à ton ip si elle est fixe est une assez bonne précaution par contre, comme ça, si on te choppe ton mdp admin, il faut en plus te cambrioler pour s'en servir (ou être vraiment un bon hacker)
Pour les modo, on pourrait imaginer de faire pareil avec un champ perso dans leur profile qui donnerait la ou les ip autorisées pour chacun
Passé les quelques trucs comme les filtres par ip ou la redondance de login par .htpasswd pour les mot de passe perdus ou volés, l'idée pour la sécurisation d'un site, c'est d'éviter les script kiddies utilisant des failles triviales et connues, en général, maintenir ses scripts à jour suffit pour ça.
Parce que si un vrai hacker décide d'enter ou de faire tomber ton site, il le fera, mais combien de vrai hacker ont vraiment intérêt à le faire sur ton site, c'est la vrai question.
Ça ne prouve pas grand chose d'utiliser une faille connue sur un site pas maintenu à jour.
Cela fait vraiment un baille que phpBB.com n'as pas été hacké, et encore, la dernière fois, c'était à cause de awstats il me semble, LA faille c'est les mods limites et les défaut de MAJ |
_________________ phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible ! |
|
| Revenir en haut de page |
|
 |
skieur PR1

Inscrit le: 19 Aoû 2007 Messages: 131
|
Posté le: Sam Juin 21, 2008 10:14 am Sujet du message: Re: Protéger sa base de donnée |
|
|
Bonjour,
je suis d'accord avec toi sauf que la le hacker il les a tous d'un coup
Et puis à priroi il ne peut pas récupérer ceux qui cache leur email en ligne sans hacker phpBB .
| Citation: |
Parce que si un vrai hacker décide d'enter ou de faire tomber ton site, il le fera, mais combien de vrai hacker ont vraiment intérêt à le faire sur ton site, c'est la vrai question. |
C'est ce que je pensais aussi jusqu'à la semaine dernière. J'ai réussis à décoder les codes des scripts qu'il a laissé c'est hallucinant de perfection
A plus. |
_________________ site de ski alpin I annuaire sport et webmaster favorise le référencement |
|
| Revenir en haut de page |
|
 |
SeO Administrateur - Site Admin

Inscrit le: 15 Mar 2006 Messages: 3477
|
Posté le: Sam Juin 21, 2008 12:26 pm Sujet du message: Re: Protéger sa base de donnée |
|
|
Dans ton cas, je doute franchement que l'intrus soit l'auteur de toolkit de hack (Y'en a plein l'index de Google), et un vrai hacker n'est pas censé détruire plus que ça, en dehors des cas ou la motivations personnelles (ou politiques) entre en jeux, mais plus dévoiler des failles sur des systèmes ou des applications ou des contenus sensibles et cachés du grand publique.
C'est en tous cas ce qui a toujours été défendu par les plus grand hackers.
Ils ont même bien souvent une certaine utilité, ils font quand même progresser, même si c'est indirecte, la sécurité de nos données personnelles voir carrément celle des réseaux de défense quand ils trouvent des failles.
En tous cas, hacker ou pire détruire un phpBB "artisanal" et pas à jour ne prouve vraiment pas grand chose sur les réels compétences de l'auteur, c'est pas avec ça qu'on le fera passer pour un grand.
Ça invite tout de même a rester prudent => backups réguliers (très), au prix du GOctet, faut pas se priver  |
_________________ phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible ! |
|
| Revenir en haut de page |
|
 |
gowap phpBB SEO Team


Inscrit le: 07 Mai 2006 Messages: 1005
|
Posté le: Sam Juin 21, 2008 3:53 pm Sujet du message: Re: Protéger sa base de donnée |
|
|
| L'intéret de coder les adresses mail en base de données est assez limité dans la mesure ou si quelqu'un réussit a accéder a ta base de données, il y a de grandes chances qu'il ait aussi accès aux fichiers. Il pourra donc consulter ta fonction de codage/décodage et il lui suffira de l'appliquer sur ta base de données codées pour obtenir ce qu'il cherche. |
_________________ Gravure-News : la communauté francophone de la gravure de CD/DVD et son forum d'entraide. |
|
| Revenir en haut de page |
|
 |
skieur PR1

Inscrit le: 19 Aoû 2007 Messages: 131
|
Posté le: Sam Juin 21, 2008 10:46 pm Sujet du message: Re: Protéger sa base de donnée |
|
|
pour gowap,
bien vu c'est vrai, peut être un codage rsa clé publique et prive alors.
| Citation: | | Dans ton cas, je doute franchement que l'intrus soit l'auteur de toolkit de hack (Y'en a plein l'index de Google), et un vrai hacker n'est pas censé détruire plus que ça |
J'avoue que je n'ai pas tout compris,
le toolkit est bien loin de ce que j'ai pu voir et qui sont plein l'index de google. Il n'a pas détruit plus que ça. Bref je continue d'étudier le cas. Honnêtement son code est plus que  |
_________________ site de ski alpin I annuaire sport et webmaster favorise le référencement |
|
| Revenir en haut de page |
|
 |
|
|