|
desmofury 25
| Posté : 05-01-2006 17:14
Je ne connais pas beaucoup les aspects sécurité de NPDS et en général j'ai que peu de notions sur la sécurité web.
Je viens de revoir notre site associatif et on utilise désormais NPDS-SABLE.
Quelles sont les choses à savoir, à faire pour optimiser la sécurité du site et de sa base de données ?
Merci d'avance pour votre aide. |  Profil Citation
|
|
developpeur 24581
| Posté : 05-01-2006 22:48
1 - la base c'est les chmods (sous linux). n'autoriser en écriture que les fichiers nécessaires et suffisants.
2 - avoir des mots de passe admin complexes (+ de 8 caractères)
3 - ne pas laisser trainer des fichiers inutils sur ton site web (phpinfo.php, test.php, essai.php, ...)
4 - faire une sauvegarde régulièrement (1 fois par semaine)
C'est le début de la sagesse
|  Profil E-mail www Citation
|
|
GiamDoc 7063
| Posté : 05-01-2006 23:11
Pour espérer atteindre les rives de la sagesse, il convient tout d'abord de déblayer, d'éliminer l'inutile, le superflu |  Profil E-mail www Citation
|
|
urbain 960
| Posté : 05-01-2006 23:33
comme dit par dev les sauvegardes c'est comme les douches c'est régulier et si possible tous lesjours (en cas de forte affluence/modifications successives ).
|  Profil E-mail Citation
|
|
desmofury 25
| Posté : 06-01-2006 08:57
Pour les sauvegardes ok, je fais un dump de la base tout les 7 jours, et une sauvegarde du site 1 fois tous les 15 jours.
De ce côté là pas de soucis...
Côté chaîne de connexion, c'est du cosataud aussi, les logins + pwd sont suffisament complexes...
Ma difficulté ou ma méconnaissance, va dans le sens des CHMOD à faire sur les fichiers...
Plusieurs questions donc :
1. Sur quels répertoires faire dezs CHMOD et quel CHMOD...
2. Si on fait un CHMOD XXX sur un répertoire, est-ce que ce CHMOD sera automatiquement appliqué aux sous-répertoires et à l'ensemble des fichiers qui s'y trouvent ?
Merci de vos réponses ;) |  Profil Citation
|
|
leloup31X 2242
| |
Boris 3430
| |
Jireck 8502
| Posté : 10-01-2006 09:11
Citation : Boris
Citation : developpeur
2 - avoir des mots de passe admin complexes (+ de 8 caractères)
Pour être plus précis, un mot de passe vraiment sécurisé est un mot de passe d'au moins 8 caractères et qui comporte au moins une majuscule, une minuscule, un chiffre et un caractère spécial (comme _ ou -, ou encore . )
Les mot de passes contenant ces 4 atypes de caractères sont les plus difficiles à faire sauter. (Car il demande l'utilisation de toute la table des caractères pour le chercher, et non juste les chiffres ou les lettres)
Voilà pour la p'tite astuce...
Ou changez de table ... pour ceux qui voient ce que je veux dire |  Profil Citation
|
|
urbain 960
| Posté : 20-01-2006 00:10
on prend un table basse ? (plus difficile a repérer mais le niveau est plus bas ....) |  Profil E-mail Citation
|
|
Jireck 8502
| Posté : 21-01-2006 19:30
septique je suis (like the fosse )
|  Profil Citation
|
|
neo_machine 598
| Posté : 08-02-2006 00:41
Alors que tu es dressé sur tes jambes, le regard pointé vers l'horizon, arrogant tel un coq, tu ne vois pas le poussin que tu écrases.
Là, c'est mieux.
_][Etre autonome, c'est avoir besoin des autres et savoir que les autres ont besoin de soi ...][_ |  Profil www Citation
|
|