Sécuriser site ?

Bonjour,

Si les plus gros sites à plusieurs 10ène de milliers d'€ mis dans la sécurité se font quand même piraté, je sais que j'ai peu de chance d'y arriver.

Existe t'il un moyen d'ouvrir une page web uniquement si un fichier est présent sur un pc, mac, linux.... ?

En fait, je voudrais sécuriser ou plutôt afficher une page de connexion uniquement si...si quoi, comment ?

Un idée ?
Merci :)



--
:-)

7 réponses

  1. Bonjour astuces72,
    Le seul moyen est d'utiliser des outils pour tester la sécurité de ton site web avec des outils comme : HTTPCS ou Ibm appscan
    Ils vont simuler des attaques de hackers et te dire quoi faire
    1
    1. Bonjour
      je ne suis pas certain d'avoir bien compris ce que tu voudrais faire ni dans quel but mais un site ne peut pas vérifier si un fichier est présent sur un ordinateur autrement qu'en le piratant sauf a construire quelque chose de très complexe dont l'utilisation fera fuir encore plus vite tes clients que la peur du piratage
      0
      1. Et la chose de très complexe, c'est quoi ?

        Mais à partir du moment que j'ai un serveur ftp et une adresse je suppose que rien n'empêchera le pirate d'essayer !

        Donc, je fais rien de plus alors, et je dois espérer ne pas être piraté :D
        0
    2. Modérateur
      lut;)
      un p'neu plus qu'étrange cette question, non ???
      " Existe t'il un moyen d'ouvrir une page web uniquement si un fichier est présent sur un pc, mac, linux.... ? "
      tu parles d'Internet ou de ...quoi ??? in fine :)
      0
      1. je pensais que ma question était simple pourtant :)

        oui c'est ça:
        Existe t'il un moyen d'ouvrir une page web uniquement si un fichier est présent sur un pc, mac, linux

        je voudrais contrôler que seule les personnes ayant un compte puisse le faire. En fait, avant d'afficher la page de connexion, je voudrais une sécurité en plus.

        Quand je vais sur le site, j'ai directement une page de connexion, et ça, je veux l'éviter.
        0
        1. Contributeur
          Bonjour,

          Tu peux utiliser un fichier htaccess qui limitera la connexion à certaines adresses IP :

          Order Deny,Allow
          Allow from XXX.XXX.XXX.XXX
          Allow from YYY.YYY.YYY.YYY
          Deny from all


          Il faut bien entendu connaître les adresses IP de tes visiteurs et que celles-ci ne changent pas.
          0
          1. Re.

            Je pense avoir trouvé la solution avec les cookies !

            Comme il faut que je valide le nouveau compte, j'envois un email avec un lien d'une page qui enregistre un cookie sur le pc, ensuite, sur la page de connexion, avant d'afficher les champs login et password, je vérifie que le cookie avec la bonne information est bien présent.

            Si il bloque les cookies, pas de compte :D
            0
            1. Modérateur
              lut;)
              si ce n'est que pour les cookies = il y a plus d'un an que tout est conditionné / imposé / mis en place ..
              selon 'ton' site si tu veux les scripts = suffit de demander :)
              0
          2. Modérateur
            ça s'appelle un certificat électronique.
            0
            1. il faut donc que je cherche ce terme sur le net pour plus d'info
              Merci Malekal :)
              0
            2. Modérateur
              @astuces72plus globalement pour la sécurité WEB, tu peux voir ces tutos : http://forum.malekal.com/apache-securiser-son-site-web-t53100.html#p406852
              0