Page admin

Résolu/Fermé
Utilisateur anonyme - 7 janv. 2009 à 17:23
 Utilisateur anonyme - 7 janv. 2009 à 20:10
Bonjour,
Voila je viens de faire un site d'auto surf mais je n'arrive pas a protégé la section admin : (

j'ai cherche un peut partout mais j'ai rien trouvé de sécurisé ( pas protégé contre la brute force )

si quelqu'un avez un code php ou html pour sécurisé sa serais bien pratique ^_^

merci d'avance
A voir également:

28 réponses

freto Messages postés 1542 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 8 avril 2016 161
7 janv. 2009 à 17:29
En php, regarde soit jp-graph, soit Artichow (nécessitent tout deux gd), pour pouvoir générer des captchas, en compléments d'un login/mdp sécurisé sa devrait etre bon pour le brute force.
Enfin, c'est une piste parmis tant d'autres, tu pourrait aussi mettre en place des certificats, mais je ne me suis pas penchés sur ce système
0
Utilisateur anonyme
7 janv. 2009 à 17:52
heu ,,, lol j'ai rien compris : $

je débute un peut on va dire ^_^

( même pas une semaine )
0
freto Messages postés 1542 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 8 avril 2016 161
7 janv. 2009 à 17:58
Ok j'ai joué un peu le bourin c'est vrai...maintenant que je me relis sa le fait pas du tout du tout.
Alors regarde donc du coté de la librairie graphique jp-graph ou encore la librairie graphique Artichow, qui pour fonctionner, nécessite que le module graphique gd soit installé sur ton serveur.
Ceci en vue de créer un système de captchas, tu sais, ces images contenant un texte qu'il faut recopier dans une zone de texte. Bah sa sfait en quelques lignes de codes PHP avec ces librairies. A noter que quand tu les télécharge, il y a des exemples, dont un exemple de génération de captchas.
Ensuite tu pourra ajouter un captcha a ton formulaire de login, et n'autoriser la connexion administrateur que si le login, le mot de passe et le captcha sont corrects. Un brute-force ne pourra pas a chaque fois indiquer le bon captcha, et plus l'image est bien faite, plus la tentative de détection automatique sera longue. Le brute force mettra donc plus de temps, voire même n'y arrivera pas.

Sinon, il existe un moyen d'authentification en utilisant des certificats de sécurités coté serveur et client, mais pour cette solution, je ne suis pas spécialiste à un tel point que mon explication ne pourra pas etre compréhensible.
0
Utilisateur anonyme
7 janv. 2009 à 18:08
je pense mètre mal exprimé = S

en fait je voudrai protégé la page admin de mon site ( la ou toute adresse les email , mot de passe des compte ,,,,

son inscrit ) par un mot de passe que personne ne connait a par moi
0
freto Messages postés 1542 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 8 avril 2016 161
7 janv. 2009 à 18:15
Haaaaaa oki, il te faut donc une page de login, avec une gestion des droits utilisateurs de l'ensemble de ton site (on va dire: un admin, et des utilisateurs pour les rôles)....
Okii au temps pour moi alors, bah la sa va etre un peu plus long à te donner.
Puisque il te faut une bdd cohérente avec ton choix, avec un champ login, mdp, et role...et ce que tu veut a coté.
Ensuite lors d'un accès a ta page, rediriger (si la session php n'est pas ouverte) sur un formulaire de login.
Je peut pas te sortir le code comme sa à la volée ...mais d'autres pourront peut etre te le faire...ou moi mais plus tard en tout cas

0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 565
7 janv. 2009 à 18:12
pourquoi ne pas utiliser le htaccess ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 janv. 2009 à 18:14
pars que je connais pas lol

si tu veut bien men dire plus pars que j'ai vus sur un forum ou je c plus ou mais j'ai rien compris : S
0
Utilisateur anonyme
7 janv. 2009 à 18:15
au passage : ThEBiShOp tu est inscrit sur mon auto surf : D
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 565
7 janv. 2009 à 18:17
0
Utilisateur anonyme
7 janv. 2009 à 18:19
ok merci quand même freto
0
Utilisateur anonyme
7 janv. 2009 à 18:22
merci : )

je vais lire sa tout de suite et si ji arrive jte rajoutré des point sur mon auto surf lol (non c'est pas du chantage c'est comme un dont XD )
0
Utilisateur anonyme
7 janv. 2009 à 18:41
alors j'ai biens tout fait comme c'est dit mais résultat ,,, 0 rien change : (
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 565
7 janv. 2009 à 18:42
peut etre que ifrance ne permet pas l'utilisation du htaccess, je ne sais pas...
0
Utilisateur anonyme
7 janv. 2009 à 18:44
= ' (

vous avez pas une autre solutions ?

(je désespère : G )
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 565
7 janv. 2009 à 18:46
il n'y a qu'une seule page admin ?
0
Utilisateur anonyme
7 janv. 2009 à 18:49
un dossier avec plusieurs page en php
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 565
7 janv. 2009 à 18:51
la meilleure solution reste le htaccess, sinon tu peux faire un système de page principale dans lequel toutes tes pages seront include et mettre un système de protection sur le haut de la page principale
0
Utilisateur anonyme
7 janv. 2009 à 19:07
mais avec le code source on peut le passé facilement nn ?
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 565
7 janv. 2009 à 19:08
non, le php n'est pas visible
0
Utilisateur anonyme
7 janv. 2009 à 19:11
ok merci : )

et par hasard tu lauré pas le fameux code pour la première page ? : )
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 565
7 janv. 2009 à 19:16
y'a plein de façon de faire

tu peux faire comme ça par exemple (c'est le plus simple, mais pas le mieux)


if (isset($_GET['mdp']) && $_GET['mdp'] == "ton_mot_de_passe") {
  //tu affiches tout ce que tu as à afficher
}



Et tu te connectes en tapant quelque chose du genre :

http://www.tonsite.com/admin/index.php?controller=login
0
Utilisateur anonyme
7 janv. 2009 à 19:19
encore une question ^_^

les aspirateur de site vont pas le trouvé se liens ?
0