PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Hébergement mutualisé > fr.res.int.hebergement > herbergement et securite
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.res.int.hebergement Discussions sur l'hébergement sur l'Internet.

herbergement et securite

Réponse
 
LinkBack Outils de la discussion
Vieux 10/09/2005, 05h23   #1
Dak
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut herbergement et securite

Bonjour

y a-t-il des différences significatives entres les hébergeurs de sites
(non commercial) du point de vue de la sécurité ? Je tourne avec spip.

comment les pirates s'y prennent-ils ? juste sniffer les login/psswd au
niveau ftp ? y a-t-il un moyen de sécurisé les connexions ftp (SSL) sur
des hébergeurs pas trop chers ?

Merci
--

  Réponse avec citation
Vieux 10/09/2005, 10h53   #2
Christophe Casalegno
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: herbergement et securite

Dak wrote:

> Bonjour
>
> y a-t-il des différences significatives entres les hébergeurs de sites
> (non commercial) du point de vue de la sécurité ? Je tourne avec spip.
>
> comment les pirates s'y prennent-ils ? juste sniffer les login/psswd au
> niveau ftp ? y a-t-il un moyen de sécurisé les connexions ftp (SSL) sur
> des hébergeurs pas trop chers ?


Certains permettent d'utiliser ftp over ssl ou encore sftp (ssh). Du point
de vue de la sécurité, cela dépend avant tout de l'application (spip n'est
pas un modèle de propreté en terme de code). L'hébergeur peut surtout faire
des efforts pour éviter qu'en cas de piratage d'un site cela se "propage"
aux autres clients. Il a également la possibilité de mettre en place un
proxy filtrant qui lorsqu'il détecte certaines chaines de caractères
d'échappement ou autre, retire ce qui est dangereux. Ce dernier cas est
cependant très rare.

amicalement,

--
Christophe Casalegno | Groupe Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.securite-reseaux.com
TISTC | OFREMHI | IIHEC | IICRAI | CIRET-AVT | KESAC | TIIX
Technical director | Security Intrusion techniques & infowar specialist.
  Réponse avec citation
Vieux 10/09/2005, 11h36   #3
Spyou
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: herbergement et securite

Christophe Casalegno a écrit :
> L'hébergeur peut surtout faire
> des efforts pour éviter qu'en cas de piratage d'un site cela se "propage"
> aux autres clients. Il a également la possibilité de mettre en place un
> proxy filtrant qui lorsqu'il détecte certaines chaines de caractères
> d'échappement ou autre, retire ce qui est dangereux. Ce dernier cas est
> cependant très rare.


A peu pres aussi rare que le sniffing de mot de passe FTP lors d'un
piratage de site type SPIP ou autre CMS-usine-a-gaz-pleine-de-bugs
  Réponse avec citation
Vieux 11/09/2005, 05h06   #4
Dak
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: herbergement et securite

Dak <darshana@free.fr> wrote in
news:43225fc3$0$7939$626a14ce@news.free.fr:

> Bonjour
>
> y a-t-il des différences significatives entres les hébergeurs de sites
> (non commercial) du point de vue de la sécurité ? Je tourne avec spip.
>
> comment les pirates s'y prennent-ils ? juste sniffer les login/psswd
> au niveau ftp ? y a-t-il un moyen de sécurisé les connexions ftp (SSL)
> sur des hébergeurs pas trop chers ?
>
> Merci


Ok, merci à vous deux.
En l'occurence je connais quelqu'un qui s'est fait piraté sur un
site-forum et pense qu'avec spip il est plus facile de réparer les
dégats.

S'il n'y a pas vraiment de sniffing au niveau ftp, cela vient-il de
mauvais passwds ? ou de fuites internes à l'hébergeur, comme certains
post sur free pagesperso semblent le suggérer ?

Se "propager" comment ? ca paraît étrange

--
  Réponse avec citation
Vieux 11/09/2005, 13h29   #5
Dak
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: herbergement et securite

Christophe Casalegno <christophe.casalegno@digital-network.net> wrote in
news:4323edba$0$31574$636a15ce@news.free.fr:



>
> Le "piratage" de site web, intervient principalement à cause des
> failles applicatives. Dans le cas de piratage du serveur lui même tu
> ne peux rien faire, seul l'hébergeur peut agir. Dans la plupart des
> cas c'est surtout de la négligence (mises à jours non effectuées)
>
> Enfin le vol de mot de passe, intervient plutot coté client (un trojan
> sur ta machine), et comme la majorité des gens garde les accès dans
> leur boite email sur leur pc...
>
> amicalement,
>


ok, point clarifié, merci bien

--
  Réponse avec citation
Vieux 12/09/2005, 05h02   #6
Christophe Casalegno
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: herbergement et securite

Dak wrote:

> Ok, merci à vous deux.
> En l'occurence je connais quelqu'un qui s'est fait piraté sur un
> site-forum et pense qu'avec spip il est plus facile de réparer les
> dégats.
>
> S'il n'y a pas vraiment de sniffing au niveau ftp, cela vient-il de
> mauvais passwds ? ou de fuites internes à l'hébergeur, comme certains
> post sur free pagesperso semblent le suggérer ?
>
> Se "propager" comment ? ca paraît étrange


Le "piratage" de site web, intervient principalement à cause des failles
applicatives. Dans le cas de piratage du serveur lui même tu ne peux rien
faire, seul l'hébergeur peut agir. Dans la plupart des cas c'est surtout de
la négligence (mises à jours non effectuées)

Enfin le vol de mot de passe, intervient plutot coté client (un trojan sur
ta machine), et comme la majorité des gens garde les accès dans leur boite
email sur leur pc...

amicalement,

--
Christophe Casalegno | Groupe Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.securite-reseaux.com
TISTC | OFREMHI | IIHEC | IICRAI | CIRET-AVT | KESAC | TIIX
Technical director | Security Intrusion techniques & infowar specialist.
  Réponse avec citation
Vieux 12/09/2005, 13h08   #7
Christophe Baegert
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: herbergement et securite

Christophe Casalegno wrote:
> Enfin le vol de mot de passe, intervient plutot coté client (un trojan sur
> ta machine)


ou quelqu'un qui a eu un jour le mot de passe de façon légitime, et le
modifie de manière illégitime.
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 07h32.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,10871 seconds with 15 queries