| Auteur |
Message |
Bass Man 94 Membre timide

Inscrit le : 30/10/04
Messages : 294
|
Reprise du message précédent :
Gil Alonso a écrit :
petite question de newbie?
tu parles de refaire le site mais tu n'as pas la copie miroir sur ton disque dur?
pour les recommandations de modèles, waou!
là t'es sur que t'as que des ultra motivées !
Oui j'ai une copie.
Mais le site était pas top donc ca va etre l'occasion d'en faire un bien plus beau aujourd'hui...
Pour les recommendations ca me permet effectivement de filtrer les MAUXdèles des Modèles 
Mon site : http://www.pascalvicart.com
Mon matériel : Canon EOS 5D + grip + Sigma 12-24 f4,5-5,6 DG Ex + Canon 24-70 L f2.8 + Canon 70-200 IS f2.8 L + Canon 50mm f1.4 + Canon 100 Macro USM + Canon EF 100-300 f3.5-5.6 USM + Zénitar 16mm f2.8 + Canon 580Ex + Canon 420Ex + 3 Flashes studio 600Ws Aurora Fusion + 1 Flash studio 250 Ws Walimex.
|
|
Wwwill Membre timide

Inscrit le : 19/07/06
Messages : 37
Dernière photo :
|
Enfin un sujet sur lequel je peux intervenir, en tant que non photographe ce forum est assez limitant
Bon alors déjà plusieurs éléments :
Qu'existe-t'il comme genre de "piratage" de site ?
- Le défacement : Le but est de remplacer la première page (au moins) du site par un message souvent à caractère politique, d'autres fois, juste pour que le pirate se fasse sa pub.
- Le phishing : Le but est de réorienter toutes les données saisies par les internautes pour récupérer noms, adresses, mails voire numéros de cartes bleues ..
Comment peut-on "pirater" un site :
- En trouvant le mot de passe du FTP : c'est la methode la plus simple ! Donc surtout ne mettez pas un mot de passe identique au login ou un prénom ou une date de naissance ....
- En trouvant le mot de passe de la zone d'administration du site : idem !
- En utilisant une faille du site : ce genre de piratage n'est possible que pour les sites dynamiques (en PHP, ASP et autres). Les failles les plus fréquentes sont le manque de contrôle sur les champs de formulaires. Avec une phrase bien écrite, on peut récupérer les données d'une base de données, envoyer un fichier sur le site ...
- En piratant les serveurs chez l'hébergeur : Quasiment impossible, ils sont assez bien protégés en général.
Comme vous avez fait votre site sous Dreamweaver, je suppose qu'il n'est pas en PHP ou ASP et qu'il n'a pas non plus de base de données.
Donc j'en conclue que vous avez eu à faire à un petit malin qui utilise des programmes tout fait qui vont tenter de se connecter à des serveurs au hasard en essayant des mots de passe présents dans des dictionnaires. On appelle ces gens des scripts kiddies....
Pensez à mettre des mots de passe assez compliqué, qui ne soit pas des mots mais des suites de chiffres ou de lettres, majuscules, minuscules, voire même des caractères spéciaux, exemple Dfgy+751Q
Bon courage !
|
|
Bass Man 94 Membre timide

Inscrit le : 30/10/04
Messages : 294
|
Merci pour ta précision Wwwwill,
Je vais aller voir un pote webmaster. Lui demander quel sont les outils actuels simples et rapides pour créer mon site et si il peux me faire une petite formation rapide comme il me l'avais fait pour dreamweaver.
Un fois que j'aurais fais mon site je verais avec lui pour la sécurité et je le ferais héberger sur son serveur pro plutot que chez free au cas où.
Merci à tous
Mon site : http://www.pascalvicart.com
Mon matériel : Canon EOS 5D + grip + Sigma 12-24 f4,5-5,6 DG Ex + Canon 24-70 L f2.8 + Canon 70-200 IS f2.8 L + Canon 50mm f1.4 + Canon 100 Macro USM + Canon EF 100-300 f3.5-5.6 USM + Zénitar 16mm f2.8 + Canon 580Ex + Canon 420Ex + 3 Flashes studio 600Ws Aurora Fusion + 1 Flash studio 250 Ws Walimex.
|
|
Gil Alonso Membre actif

Inscrit le : 21/07/06
Messages : 5110
Dernière photo :
|
Bass Man 94 a écrit :
Pour les recommendations ca me permet effectivement de filtrer les MAUXdèles des Modèles
héhé les "maux d'elles" aussi ca va bien car y en a certaines qui travaillent beaucoup du ciboulot...
www.gillesalonso.com
http://www.modelmayhem.com/770890
Quant à ces féroces soldats,
je le dis, ce n'est pas pour cafter,
mais y font rien qu'à mugir dans nos campagnes
P.Desproges
|
|
Wwwill Membre timide

Inscrit le : 19/07/06
Messages : 37
Dernière photo :
|
De rien.
Cela dit, Dreamweaver est un outil professionnel sans aucun soucis de sécurité.
D'ailleurs en HTML pur, il ne PEUT PAS y avoir de problème de sécurité.
De plus Free est aussi un hébergeur sûr.
Je persiste et signe : Le problème pour moi vient de la fiabilité du mot de passe que tu as utilisé pour ton FTP.
Autre possibilité, un problème pourrait apparaitre si tu as inclus des scripts extérieurs de galerie, de livre d'or ou je ne sais quoi, lesquels pourraient comporter des failles.
|
|
Bass Man 94 Membre timide

Inscrit le : 30/10/04
Messages : 294
|
Surement oui !!!
Il etait pas super simple mais pas non plus hyper complexe.
Le prochain sera très "hard" avec melage de majuscules, minuscles et chiffres...
Mon site : http://www.pascalvicart.com
Mon matériel : Canon EOS 5D + grip + Sigma 12-24 f4,5-5,6 DG Ex + Canon 24-70 L f2.8 + Canon 70-200 IS f2.8 L + Canon 50mm f1.4 + Canon 100 Macro USM + Canon EF 100-300 f3.5-5.6 USM + Zénitar 16mm f2.8 + Canon 580Ex + Canon 420Ex + 3 Flashes studio 600Ws Aurora Fusion + 1 Flash studio 250 Ws Walimex.
|
|
Manu Chebi  Membre timide

Inscrit le : 11/11/06
Messages : 2088
Dernière photo :
|
D'ailleurs en HTML pur, il ne PEUT PAS y avoir de problème de sécurité.
bien sur que si .
45 réponses pour un piratage de site
C' est dingue quand même ces 10 dernières années comme n' importe quel clampin qui tapote sur son clavier se prend pour un informaticien
Bref, allons "Blogguer" les keupin, "buzzez" nous non dedieu ! C' est fini le bon vieux temps ou on allait surfer avec lynx et tchatter avec BitchX 
Je pense donc je shoot . ©
Galerie - pps'tchat ;--)
|
|
Rako  Membre actif

Inscrit le : 10/10/07
Messages : 1316
Dernière photo :
|
lynx rules .
ca m'a bien depanne un bon nombre de fois et recemment !
www.lerako.net (maj 22/11/08 Concert @ Zenith )
http://www.irrati0nal.info/ (blog Creatif)
|
|
Wwwill Membre timide

Inscrit le : 19/07/06
Messages : 37
Dernière photo :
|
Manu Chebi a écrit :
D'ailleurs en HTML pur, il ne PEUT PAS y avoir de problème de sécurité.
bien sur que si .
Dis-moi comment, ça m'intéresse !
|
|
XSEBBX  Membre très actif

Inscrit le : 26/04/04
Messages : 3413
Dernière photo :
|
Mdr, ça y est le sujet se transforme en confrontation de vrai Geek 
|
|
Wwwill Membre timide

Inscrit le : 19/07/06
Messages : 37
Dernière photo :
|
C'est pas une confrontation.
Je suis simplement curieux de savoir comment on peut prendre la main sur un site si celui-ci est en pur HTML puisque normalement les attaques les plus fréquentes se font par passage de chaînes de caractères contenant du code malicieux au travers de formulaire ou de passage de variables en GET ou en POST, éléments qui ne sont pas présent sur des sites statiques.
Ce n'est que de la pure curiosité ...
|
|