Index du Forum » » Sécurité

Auteur

[Résolu] - Securité EasyPHP (addons)
daumal
209     

  Posté : 09-10-2003 01:54

Le serveur web (EasyPhp) est sujet à la faille, maintenant bien connue , /home/ (http://www.votre site/home/ )


Cette page permet à n'importe qui un accès en lecture et meme en écriture apres qques manip.


Exemple : http://www.votre site/home/greg/ (testez vous meme et comprendrez la faille !!!)


Le fichier INDEX.PHP est en téléchargement sur ERCI Informatique (http://erci.no-ip.com)


rubrique DOWNLAOD / NPDS Addons


Ajout de 4 lignes de pHp qui vérifie que l'ip est bien 127.0.0.1 (localhost) avant d'afficher la page. (je laisse les expert analyser ces 4 lignes a ajouter, ils comprendront mieux)


Vous devez remplacer le index.php qui se trouve dans le répertoire /home/ du dossier EasyPhp par le fichier INDEX.PHP


Le conseil est a prendre en consideration pour votre sécurité.


Je vous conseillerais de mettre Apache et Php indépendament pour votre serveur web.


En effet, EasyPhp a été développé pour un intranet et n'est pas très fiable sur internet.




Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=7931&forum=12