Forum-webmaster
Général => Discussions générales => Message commencé par: Ether Création le le 04-08-2011 a 08:29:45

Titre: Attention à la sécurité de votre site internet
Posté par: Ether Création le le 04-08-2011 a 08:29:45

Bonjour à tous,

Je me permets de poster un message ici afin de vous prévenir que beaucoup de site (vieux comme récents), présente des failles de type InjectionSql.

Pour ceux qui ne le savent pas cela peut entrainer la perte du site, la modification, ou encore le vol de données (clients, login, pass, email, paiement, etc...).

Pensez donc à faire tester la sécurité de votre site internet par votre webmaster, le cas échant nous pouvons le réaliser.

Cordialement,

Arthur

Titre: Re:Attention à la sécurité de votre site internet
Posté par: bidouille7 le le 04-08-2011 a 10:22:10

Bonjour. Merci pour l'info,mais fais-tu cette réalisation gratuitement? A plus.

Titre: Re:Attention à la sécurité de votre site internet
Posté par: KB le le 04-08-2011 a 10:54:11

Citation:
Bonjour. Merci pour l'info,mais fais-tu cette réalisation gratuitement? A plus.


evidemment non ! heureusement, Google nous explique tout gratuitement !

Titre: Re:Attention à la sécurité de votre site internet
Posté par: Ether Création le le 04-08-2011 a 10:58:56

Bonjour,

Je peut en effet faire gratuitement un tour rapide des grosses failles, mais si vous voulez quelque chose de sérieux, il faut pouvoir étudier le code, donc ca donne lieux à une prestation.

Cordialement,

Arthur

Titre: Re:Attention à la sécurité de votre site internet
Posté par: lukos le le 04-08-2011 a 21:53:34

Oué fin google l'explique peut-être, c'est pas pour ça que tu peux devenir pro sécurité non plus ^^

Titre: Re:Attention à la sécurité de votre site internet
Posté par: Ether Création le le 05-08-2011 a 07:55:56

Bonjour,

Google regorge d'informations bonne autant que mauvaise, mais ce n'est pas google qui va vous montrer ou sont vos failles, comment les exploiter, les bouchés, etc...

Cordialement,

Arthur

Titre: Re:Attention à la sécurité de votre site internet
Posté par: KB le le 05-08-2011 a 11:28:16

Citation:
Oué fin google l'explique peut-être, c'est pas pour ça que tu peux devenir pro sécurité non plus ^^

evidemment. Mais c'est probablement suffisant pour les sites "basiques" .
Aucun hacker digne de ce nom n'attaque des petits sites.

Titre: Re:Attention à la sécurité de votre site internet
Posté par: louisbaston le le 01-09-2011 a 06:06:47

Citation de: Ether Création le le 04-08-2011 a 08:29:45
Bonjour à tous,

Je me permets de poster un message ici afin de vous prévenir que beaucoup de site (vieux comme récents), présente des failles de type InjectionSql.

Pour ceux qui ne le savent pas cela peut entrainer la perte du site, la modification, ou encore le vol de données (clients, login, pass, email, paiement, etc...).

Pensez donc à faire tester la sécurité de votre site internet par votre webmaster, le cas échant nous pouvons le réaliser.

Cordialement,

Arthur



Navrant quand même ce que les gens sont capables de proposer en prestations pour faire du fric.

- Backtrack vient de sortir en version 5 RC1, c'est un projet GNU/linux (Open Source) destiné à tous les domaines de la sécurité informatique dont la sécurité de sites internet et des serveurs. Si vous avez un site sous Joomla, Joomscan est là et teste tout seul comme un grand les exploits possibles sur votre CMS préféré qui si il est à jour vous dira que tout est OK. Ensuite, Metasploit and co. font très bien le boulot.

Pour pas vous prendre la tête à l'installer et pour les récalcitrants à GNU/Linux, une version wmware est disponible en téléchargement sur le site officiel, vous téléchargez vmware player qui est gratuit aussi, vous faites open a virtual machine, vous sélectionnnez votre machine virtuelle téléchargée tout en restant sous Windows, Backtrack se lance, et c'est fait.

Une ribambelle de logiciels faciles d'utilisations pour tester votre sécurité sont également disponibles sous Windows, sourceforge en regorge etc.

Bref, si vraiment vous voulez payer pour tester la sécu de votre site, en lisant un peu, en terme de rapport temps de lecture/coût horaire du paiement d'une pseudo-prestation, vous verrez surgir un Everest d'économie.

Si vous avez besoin d'aide, vous pouvez m'envoyer un MP.

Pour finir, je suis allé faire un tour dans le portfolio et quand je vois des boutiques prestashop pas à jour faites à partir de templates gratuits et que je tombe "par hasard" sur ça: http://www.peoplearestrange.net/docs/dev/, je rigole mais en même temps ça me fait de la peine pour les clients qui ont payés pour la prestation... surtout quand le commercial se permet de venir faire le pro sur un forum.

P.S.: je me suis levé tôt et je savais pas quoi faire, je suis tombé sur ce topic et je pense quand même que parfois, faut savoir l'ouvrir, ne serait-ce que pour mettre en garde certains internautes qui n'ont peut-être pas suffisamment connaissance de certains sujets... c'est franchement prendre les gens pour des cons!!!!!!!

Titre: Re:Attention à la sécurité de votre site internet
Posté par: louisbaston le le 01-09-2011 a 11:36:03

Ah, je vois que Arthur a lu mon message et a vite fait supprimer le dossier.

Je note que vous êtes très réactifs, c'est bien.


Forum-webmaster | Actionné par YaBB SE
© 2001-2003, YaBB SE Dev Team. Tous droits réservés.