Cron et sécurité

Résolu/Fermé
nhefti Messages postés 43 Date d'inscription dimanche 21 septembre 2008 Statut Membre Dernière intervention 13 octobre 2014 - 25 sept. 2008 à 10:57
nhefti Messages postés 43 Date d'inscription dimanche 21 septembre 2008 Statut Membre Dernière intervention 13 octobre 2014 - 25 sept. 2008 à 14:39
Bonjour,

Je cherche à automatiser certaines taches sur mon site web. Je souhaite utiliser un site "Cron" qui me propose d'aller exécuter un script php sur mon site. La solution me tente mais je me pose une question au niveau de la sécurité. Si un site "Cron" peut exécuter le script, alors n'importe qui à partir du moment où il connait le nom du script peut commander son exécution.

Dans ce cas comment automatiser le script avec un site "Cron" sans risquer qu'il soit exécuter à un autre moment par quelqu'un d'autre ?

Merci d'avance pour vos réponses.

2 réponses

Bonjour


S'il est normalement constitué, to site Cron te propose de sécuriser le lancement de ton script avec login et mot de passe. Sinon, Tu peux toi-même en rajouter sous forme de paramètres GET dans l'appel au script.
Dans les deux cas, il ne faut quand même pas trop se faire d'illlusions sur le niveau de sécurité obtenu.
0
nhefti Messages postés 43 Date d'inscription dimanche 21 septembre 2008 Statut Membre Dernière intervention 13 octobre 2014 1
25 sept. 2008 à 14:14
Une idée alternative de ce que je pourrais utiliser pour automatiser une tache sur mon site ?

Merci de ta réponse
0
Un lancement supplémentaire de ton script serait si grave que ça ?
J'espère que dans le script, tu compares l'heure courante avec l'heure d'exécution précédente avant toute autre action.
Sinon, certains hébergeurs proposent un 'vrai' cron, c'est à dire un lancement de ton script directement par le serveur. Comme ça, tu peux mettre un script qui n'est pas joignable par le web.
0
nhefti Messages postés 43 Date d'inscription dimanche 21 septembre 2008 Statut Membre Dernière intervention 13 octobre 2014 1
25 sept. 2008 à 14:39
En y réfléchissant mon script n'est pas si sensible, seule l'heure de son exécution est importante et je crois qu'à ce sujet tu m'as donné une idée à laquelle je n'avais pas pensé !
0