La sécurité sur allopass, de l'egoïsme

Résolu/Fermé
Utilisateur anonyme - 10 avril 2009 à 16:09
 Utilisateur anonyme - 7 nov. 2009 à 22:04
Bonjour,

Je cherche à implémenter sur mon site web le système de paiement allopass. Et je suis quelque peu stupéfait de ne trouver aucune explication convenable sur la sécurisation des données, étant donné le nombre de webmaster utilisant cette solution.

Entre les réponse sur les forums du genre "cherche un peu tu trouvera" et les solution type 'piload' à près de 80€, je commence à désespérer...

Pour ceux qui n'aurait toujours pas compri, j'explique mon problème :

Je veux permettre au visiteur de mon site de télécharger quelques utilitaires que j'ai dévellopé. (donc des .exe)
Mon script allopass est mis en place, et il permet le télechargement de mes programmes. Jusque la tout va bien, sauf que sans passé par le code allopass, juste avec le lien direct, on peut tout de même télecharger mes programmes!

J'ai essayé de placé un fichier .htaccess dans le repertoire contenant les executbales, avec à l'interieur un "deny from all". Télechargement impossible (erreur 403). Youpi! Sauf que télechargement impossible depuis le script allopass également!

Alors est-ce que un webmaster utilisant cette solution pourrait prendre le temps d'expliquer concraitement les solutions qu'il a mit en place? Comment sécuriser les données?
Faut-il que le script allopass pointe vers une page web contenant un lien vers le programme, plutôt que vers le programme directement?

Bref, s'il vous plaît, des réponses!

Cela permettrai d'éviter à d'autres newbies comme moi des heures et des heures d'errance à travers des centaines de forums, où des gens qui se posaient les mêmes questions que nous et qui on fini par trouver se contente de mettre en dernier message "c bon g trouV lol" sans expliquer quoi que ce soit.

D'avance merci.

19 réponses

VieTgOOx Messages postés 160 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 9 janvier 2011 26
10 juin 2009 à 03:47
Hello,

Pardonne mon manque de discernement, je n'avais pas vu qu'entre ton message demandant de l'aide et celui de TheBigMadeleine annonçant ton script LogDownAP, qu'il c'était passé une bonne 15aine de jours et que tu avait eu le temps (en 2 semaines) de réaliser un script d'une tel envergure, de le mettre en vente et de le faire connaitre à tel point que d'autre utilisateurs t'en parlent d'eux même. J'aurais dû y penser ça parait évident......-_-'
Le plus étonnant étant que TheBigMadeleine poste de la pub pour ton propre script, le jour même ou il s'inscrit sur le forum...et qu'il n'a posté qu'un seul autre message: de la pub aussi (pour ton script évidemment). Mis à part ça tout est normal, mais je serait curieux, (et uniquement par curiosité bien sûr...) qu'un modérateur fasse une vérification d'IP du post de TheBigMadeleine et du tien. Juste histoire de voir si ce serais pas le même par exemple et que tu ne t'amuserais pas (par pure hasard) à faire du multi-comptes.

Quoi qu'il en soit, malgré le fait que j'ai peu être effectivement donné mon opinion un peu trop hâtivement et celons des apparences qui me paraissaient flagrantes, je suis loin d'être totalement fautif car tu aurait dû mettre ce topic en résolu (ce qui n'est toujours pas le cas à l'heure qu'il est) dès que tu as su répondre à ton propre problème. Sans quoi je n'aurais pas commis cette "boulette".

Je te souhaite tout de même une bonne continuation et un bon développement.

Cordialement,
VieTgOOx.
4
Utilisateur anonyme
10 juin 2009 à 10:14
+1 j'en était sur aussi et de toute façon sa se voit !
0
Utilisateur anonyme
10 avril 2009 à 16:58
Mon message n'a pas sa place ici???
J'ai peur de comprendre....

Dois-je le renommer "la fête de l'artichaut" et le placer dans la catégorie "Etude/Formation"?

Il me semble pourtant que mon problème est bien un problème de webmastering, et plus particulièrement de gestion du système allopass...

Si je parle d'allopass, c'est parce que c'est ce qui me pose problème! Comme j'ai l'ai dit, bloquer l'access est possible avec un .htaccess, mais il faut que le script allopass puisse y accéder!

Et ma question n'a, je trouve, rien d'extraordianire, étant déjà poster dans beaucoup d'autre forum. Simplement, il n'y a jamais de réponse.
3
mike10500 Messages postés 2 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 10 octobre 2009 1
8 oct. 2009 à 23:17
Bonjour à tous,

Je suis réellement navré pour ce déterrage de topic, et également désolé de m'inscrire uniquement pour dire cela mais je tiens à ce que personne d'autres ne soient victimes comme moi de l'escroquerie de washim machin truc... Alias Julien R...

Effectivement, ce script semblait extrêmement intéressant. Me prenant la tête depuis 24h à tenter de protéger mes fichiers allopass... J'ai "céder". J'achete, bref.
Une fois l'achat terminer, je clique donc sur le lien "Retour sur le site marchand" en espérant y trouver donc le lien de téléchargement de mon achat...
Voici sur quoi je tombe:

http://logdown.free.fr/.LDAP/download.php
où nous pouvons lire ce magnifique message de ce petit malin...

Je lui ai envoyer un mail via l'adresse indiquée sur Paypal et je viens de faire ma demande de remboursement chez ce dernier.

Enfin je vais pas m'éterniser mais jeune homme tu es un bel escroc ;), et je vais de ce pas contacter Free pour faire fermer ta petite affaire... Et s'ils veulent rien faire la DGCCRF adorera certainement mon histoire :).

Désolé encore une fois aux membres pour le déterrage.
1
Utilisateur anonyme
9 oct. 2009 à 16:29
tu as bien fait de nous prévenir :)
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 566
10 avril 2009 à 16:16
toutafay, t'es sûr que tu ton messages a bien sa place ici ?


washiHM, ton problème n'est pas vraiment lié à allopass, il s'agit d'un problème de sécurisation qu'on pourrait rencontrer même sans allopass.
Il faut que tu trouves le moyen de protéger ton lien de téléchargement tout seul dans un premier temps, ensuite tu pourras faire le lien avec allopass.

Par contre je n'ai pas de réponse plus précise que cela à te donner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 566
10 avril 2009 à 16:20
tu ne postes pas au bon endroit, et tu pollues un message qui n'a rien à voir avec ton "problème", donc non, tu n'auras pas d'aide ici.

Crée un sujet dans la bonne catégorie.
0
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 566
14 avril 2009 à 08:59
ma réponse concernant la pertinence d'un message s'adressait à 2 messages d'une personne qui ont visiblement été supprimés...
0
TheBigMadeleine Messages postés 2 Date d'inscription dimanche 26 avril 2009 Statut Membre Dernière intervention 28 avril 2009
26 avril 2009 à 22:03
Salu a toi washiHM (a t souhaits??)

J'ai cru comprendre que t'a pas l'air emballé par les solutions payantes, mais t'a moins cher que tiload à 80€ pour allopass, t'as aussi LogDownAP (19€) : http://logdown.free.fr

Moi c'est ce que j'utilise et ca marche assez bien pour ce que ca fait!

Aprés c'est clair qu'il faut rentabilisé l'investissement, mais bon perso aprés avoir galéré à essayé de protéger mes fichiers pendant 2 jours j'ai laissé tomber et j'ai payé... C'est pas gratuit, mais je l'ai rentabilisé en 8-10 jours, donc bon...

Voili voilou :)

Bye
0
Bonjour washiHM


Je suis le développeur de http://www.piload.net.
Je me permet de répondre à cette phrase:
"Entre les réponse sur les forums du genre "cherche un peu tu trouvera" et les solutions type 'piload' à près de 80€, je commence à désespérer... "

Vous même vous avez développé des Softs que vous voulez VENDRE par l'intermédiaire allopass, et vous voulez que la communauté vous offre sur un plat une solution gratuite...

- Tout travail mérite salaire.

et pour TheBigMadeleine.

"Aprés c'est clair qu'il faut rentabilisé l'investissement, mais bon perso aprés avoir galéré à essayé de protéger mes fichiers pendant 2 jours j'ai laissé tomber et j'ai payé... C'est pas gratuit, mais je l'ai rentabilisé en 8-10 jours, donc bon..."

votre message est hypocrite, vous êtes surement le webmaster de logdown, deux messages sur commentcamarche et deux liens pour VOTRE SCRIPT.
0
VieTgOOx Messages postés 160 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 9 janvier 2011 26
26 mai 2009 à 12:29
Hum...mdr! Battle de webmaster ^^! Exélent. Non mais bon cette histoire ça l'aide pas beaucoup ^^!

Y'a mieux que piload (80€) pour allopass, ou que LogDownAP (19€) !Moi je coupe la poire en deux avec piload-VieTgOOx-LogDown à 49€50ct ! Prix défiant toute concurrence pour un script inexistant.

Ptdr, désolé pour l'humour décalé mais moi sa me fait bien rire.

Vous pouvez même pas l'aiguiller sur la bonne voie sans lui donner pour autant la solution?

Désolé pour l'intervention inutile.

Bonne chance à toi washiHM.
0
"Vous pouvez même pas l'aiguiller sur la bonne voie sans lui donner pour autant la solution? "

Debut de solution:
Mettre les fichiers dans un répertoire avec un htaccess.

Php:
Specifier a PHP un lien relatif au fichier du style:
/var/www/mywebsite/mon_rep/mon_fichier.zip

Faire un force download avec un entête de ce type:
1. $fichier = 'monfichier';
2. $chemin = 'telechargement/' . $fichier;
3. if (file_exists($chemin))
4. {
5. header('Content-disposition: attachment; filename="' . $fichier . '"');
6. header('Content-Type: application/force-download');
7. header('Content-Transfer-Encoding: binary');
8. header('Content-Length: '. filesize($chemin));
9. header('Pragma: no-cache');
10. header('Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0');
11. header('Expires: 0');
12. readfile($chemin);
13. }
14. else
15. {
16. $erreurFichier = 'le fichier "' . $fichier . '" n\'existe pas. Veuillez-nous excusez pour le désagrément.';
17. }
0
Le-Vengeur-Masqué Messages postés 142 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 8 octobre 2010 3
26 mai 2009 à 22:21
Le problème est que quand on clique sur "Acheter" on tombe sur ça :

Cannot create license: unknown TLD for domain: www.piload.net.

C'est vrai que pour être sécurisé, c'est sécurisé ^^

Ne voyer rien de méchant dans ça mais c'était surtout pour vous prévenir
0
tu pourrai pas faire l'effort d'avoir un geste avec ton logiciel de protection nous le mettre pendant une semaine a telecharger gratos sur se site jumpy
0
Utilisateur anonyme
26 mai 2009 à 23:11
Ah oui il faut que je fasse un script sur sa un gratuit biensur ! .

euh juste une question en tant que webmaster sion utilise allopass et qu'on veut tester le scipt il faut payer les allopass ou ils sont gratuit ?
0
Le-Vengeur-Masqué Messages postés 142 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 8 octobre 2010 3
26 mai 2009 à 23:19
Vous avez des codes gratuits pour tester
0
Utilisateur anonyme
6 juin 2009 à 17:36
"et pour TheBigMadeleine.

[...]

votre message est hypocrite, vous êtes surement le webmaster de logdown, deux messages sur commentcamarche et deux liens pour VOTRE SCRIPT."



Bonjour à tous!

Dsl 'piload' mais theBigMadeleine n'est pas le devellopeur de ce script, puisque le devellopeur, c'est moi :)
Mais je lui suis reconnaissant de poster ce genre de message! Si il/elle lit ceci, qu'il/elle me contacte! Je lui ferait une petite réduction pour la deuxième version! ;)
0
Le-Vengeur-Masqué Messages postés 142 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 8 octobre 2010 3
7 juin 2009 à 04:40
Je sais pas trop qui est hypocrite dans tous ça ?

Vous êtes quand même là pour faire votre Pub sans donner pour autant une solution !!!
0
VieTgOOx Messages postés 160 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 9 janvier 2011 26
8 juin 2009 à 07:56
Sur ce coup la c'est washiHM l'hypocrite -_-" ...je peux savoir pourquoi tu poses cette question sur ce forum, si au finale t'es déjà à la base d'un script répondant à ta propre question -_-" ... Useless...
0
Utilisateur anonyme
9 juin 2009 à 21:31
Chère VieTgOOx,
'useless' ? Non pas useless du tout!

J'ai dévellopé ce script aprés avoir fait énormément de recherche et de test, et ce APRES avoir posté ici!
Donc quand j'ai posé la question, je n'avais pas de réponse!
Et je rappelle juste que je n'ai absolument pas fait de pub sur ce forum.

Et si j'ai mis en vente ce script, c'est parce que j'ai galéré comme un fou pour trouvé des éléments de réponse à mes questions. Je me suis donc dis, comme a dit 'piload', qu'après tout, tout travail mérite salaire.

Bref, avant de juger et de faire des ptites réflexion, mieu vaut être renseigné sur le sujet.

Sûr ce, salutations
0
Utilisateur anonyme
11 juin 2009 à 19:59
Cheeeeeeeeeeeeeeeeeeer VieTgOOx,

(ah ba oui il faut au moins ça, je l'aime bien ce gars :))

Je suis absolument désolé de te sembler aussi coupable, mais je crois que quoi que je dise ou fasse, je n'y changerai rien :) ! Peut être qu'en effet un modérateur et sa vérification d'identité pourrais dissiper tes doutes... Mais bon, moi ça m'empechera pas de dormir! (et toi non plus je penses)

Je n'ai jamais dis que j'étais un programmeur hors pair, ou que mon script était génial! Loin de là! Mais il à le mérite d'être réfléchi, et surtout de fonctionner!!
J'ai mis ce script en vente moins d'une semaine aprés le 1er post de ce topic, sachant que je l'avais déjà bien entammé. Et, étant étudiant en info et assez passionné, j'y ai passé beaucoup de temps.

Pour tout te dire, depuis que je l'ai mis en vente, je n'en ai vendu que 15 environ (peut etre plus, pas sûr), et personne ne s'en est plaint! (une seule personne à demander un remboursement, puisqu'elle a payée sans vraiment comprendre ce qu'elle achetait! :S). Donc après tout, si tout le monde est content, il n'y a pas de problème!

De plus, je ne compte pas vraiment sur ce script pour vivre. Comme je l'ai dit je n'en ai vendu qu'une quinzaine, et je trouve ca déjà bien. La seule pub que j'ai faite, c'est envoyer un mail au service de référencement d'un site de scripts php. Et je pense que c'est beaucoup plus efficace qu'un topic sur un forum!


Et pour finir, le pseudo 'Thebigmadeleine' ne correspond à aucun des emails des clients avec qui j'ai communiqué. Je ne sais donc pas pas plus que vous de qui il s'agit! Et si je ne le sais jamais, je survivrais!

Une explication plausible m'est venue à l'esprit lors de la redaction de ce mail, mais... Si je la dévoile, on va m'accuser de chercher à brouiller les pistes :).

Bref tout cela pour dire que je vais mettre ce topic en "résolu" de ce pas (désolé de ne pas l'avoir fait avant).
Et je voudrais une toute dernière fois tenter de de disculpée (même si dans le fond, cela a peu d'importance) : pourquoi serais-je venu poster ici après le post de [...]madeleine si c'était moi?? Et SURTOUT : pourquoi aurais-je choisi un pseudo aussi ....... spécial?? (je vais pas dire ridicule pour ne vexer personne)

Sur ce excellente soirée soirée à tous.
Si vous avez tout lu, mes félicitations!

Bye
0
Utilisateur anonyme
10 oct. 2009 à 00:16
Mike 10500

Je trouve votre réaction quelque peu excessive... Je vous suggère de regarder dès maintenant votre boîte mail, vous y trouverez le script que vous avez commandé.

Vous postez ce message à peine 1h aprés avoir acheté le script, ce qui me laisse, vous en conviendrez, peu de temps de réaction.
Je passerais donc sur les accusations d'escroquerie quelque peu attives, en esperant que vous même, webmaster ou futur webmaster, pouvez comprendre que tout ne fonctionne pas toujours comme on le voudrait, surtout quand on est sur un serveur free.

Cordialement
0
mike10500 Messages postés 2 Date d'inscription jeudi 8 octobre 2009 Statut Membre Dernière intervention 10 octobre 2009 1
10 oct. 2009 à 01:01
En effet,
De suite après avoir lu votre message dans ma bal, je suis venu ici pour réctifier de suite mes propos bien trop accusateurs.
Je m'excuse donc pour ce message suite à mon énervement suite à la réaction de votre site qui semble n'être qu'un simple lien mort.
Je vous remercie pour votre réponse et comprend mon message est plus de quelconque manière vous irritez et je m'en excuse profondemment.
Merci pour votre honnêteté, je ne manquerais de revenir mettre un commentaire sur le script une fois celui-ci installé ;).

Votre client.

P.S: Pour précision, je suis bien un réel client et non un possible fake de WashIM lol.
0
Utilisateur anonyme
7 nov. 2009 à 22:04
Info: je développe actuellement un script de téléchargement sécurisé compatible avec allopass l'url du fichier est caché donc pas possible de la trouver, le service serra dispo dans une semaine ou deux.
0