Securiser mon site wb

gtari Messages postés 48 Statut Membre -  
fiddy Messages postés 11653 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

J'ai developpé un site web en php mais quelqu'un l'avais pirater tous ce qu'il a fait est de changer le fichier index.php par un autre mais je viens pas à comprendre comment ils ont effectué ça j'ai mis une version backup en ligne mais je veut bien savoir comment ils ont parvenus à effectuer ça pour ameliorer le cote securite de mon site: J'ai contacté l'hebergeur et il m'a dit qu'ils ont eu le meme probleme sur plusieurs sites sur le meme serveur mais ce matain ils ont juste piraté encore quelques sites parmis lesquels le mien. je veut savoir les techniques possibles qu'ils ont utilisé et ce que je doit bien faire pour securiser mon site.

Mreci d'avance.
A voir également:

4 réponses

fiddy Messages postés 11653 Date d'inscription   Statut Contributeur Dernière intervention   1 847
 
Bonjour,

On ne peut pas connaître la technique sans analyse des traces.
Effectivement, pour empêcher au maximum le piratage, il faut sécuriser son site au mieux et notamment bien filtrer les entrées utilisateurs.

Ensuite, il faut que le mot de passe du site soit bien solide. Et enfin, malgré tout ça, cela dépend également de la sécurité de l'hébergeur. Si l'hébergeur se fait pirater, ton site pourra l'être également (même s'il est très bien sécurisé).
0
dariumis Messages postés 583 Statut Membre 63
 
Salut, d'après moi, ça vient pas de ton site mais de ton hébergeur, c'est eux, qui ont du se faire pirater donc eux seuls peuvent résoudre ce problème.

en fait ils ont du pirater la base de données de l'hébergeur, et ils ont récupéré les identifiant de plusieurs personnes, qui comme toi, on des sites chez eux.
0
kaotic13 Messages postés 201 Statut Membre 15
 
Donne moi le site de ton hebergement je peu peut-etre les aider a trouvé les fail..
0
gtari Messages postés 48 Statut Membre 3
 
Merci bien pour vos reponses je pense que le probleme est cté hebergeur mais je voulais juste savoir les failles les plus critiques à eviter et comment les empecher pendant sa programation come l(injection sql et l(injection de code et la faille xss et je voulais szavoir s'il y'en a d'autres failles à se securiser contre.

merci
0
fiddy Messages postés 11653 Date d'inscription   Statut Contributeur Dernière intervention   1 847
 
Beh il en existe plein de failles. Le but est de sécuriser les entrees pour éviter le maximum de failles. Pas besoin de connaître toutes les failles.
0