#1 12-02-2008 11:41:51

fbparis
Survivors
Lieu: Paris
Date d'inscription: 14-07-2006
Messages: 1896
Site web

Sécuriser des applis PHP

Un petit script open source très bien foutu : http://php-ids.org/

A noter qu'il y a aussi des plugins tout fait pour wordpress, drupal et typo3 !

En gros on inclu le truc sur chaque page et ça prévient les tentatives de hacking d'un site via xss par exemple...

Edit: tant que j'y suis, ya aussi http://www.modsecurity.org/ qui doit faire au moins la même chose et qui intervient au niveau de la config apache (pas encore testé...)

Derni�re modification par fbparis (12-02-2008 11:49:08)

Hors ligne

 

#2 12-02-2008 23:10:01

Siddartha
Administrateur
Lieu: Paris et #66valley ☼
Date d'inscription: 20-06-2005
Messages: 2988
Site web

Re: Sécuriser des applis PHP

Pas mal foutu le php ids !

Le mod security, j'ai failli testé y'a un an pour faire des trucs chelou sur Apache, mais j'ai arreté de parano aprés, et ca va depuis wink

Hors ligne

 

#3 12-02-2008 23:37:38

Phobos
'tetine'
Lieu: Marseille
Date d'inscription: 16-07-2005
Messages: 867
Site web

Re: Sécuriser des applis PHP

la mod_security roxxe smile
Après, faut savoir la configurer, parce que ça peut aller jusqu'à empêcher le fonctionnement de certains scripts smile


Forum - Taggle Boost - Novetys
dispo par mail, me cherchez pas trop sur msn, irc ou Gtalk wink

Hors ligne

 

#4 13-02-2008 00:08:03

salemioche
Survivors
Lieu: blue sky
Date d'inscription: 06-07-2005
Messages: 4128
Site web

Re: Sécuriser des applis PHP

ya http://www.amazon.fr/Preventing-Attacks … amp;sr=1-1
qui parle presque que de ce mod ( a part mettre le serveur a plat, j'ai pas vu de grosses nécessité )

@Phobos : tu utilises quoi ?

Hors ligne

 

Pied de page des forums

Propulsé par PunBB
© Copyright 2002–2005 R. Andersson