Suivez Photography
Derniers sujets
vers pour site web
3 participants
Page 1 sur 1
vers pour site web
Il y a une question que je me pose depuis qq temps quand je consulte les stats de mon site web. Je vois une section réservée à l'attaque de vers informatique (heureusement pas encore eu d'attaque ) mais je me demandais comment il est possible qu'un ver attaque un site web. J'avais toujours entendu dire qu'il se propageait par l'entremise du mail.
Est-ce que le vers s'introduit sur mon espace ftp en craquant le mot de passe ?
Merci de vos avis éclairés
Est-ce que le vers s'introduit sur mon espace ftp en craquant le mot de passe ?
Merci de vos avis éclairés
Re: vers pour site web
hello ganael ;)
Les vers attaquent une machine et se propagent ;
La source de l'attaque peut être, soit un element de couriel en effet, mais peut aussi s'introduire par script (dans le contenu d'une page web justement )
Aprés, les autres types d'attaques ne sont pas à proprement parler des "vers" mais des tentative d'intrusion sur ton ftp ...
Aprés, tu peux jamais être proteger à 100% mais il faut surveiller les mises à jour concernant les exploits corrigés ou les failles (php,sql,etc...)
Un pirate n'aura donc pas recours forcement à un vers pour rentrer (ou tenter l'intrusion), plus par un port resté ouvert (ordinateur perso ) ou des failles langage server / client (php/mysql etc..)
Aprés, s'il arrive à rentrer, c'est dommage, s'il s'y connait un pue, il va modifier direct dans la table sql par exemple le mot de passe root (admin) de la base et/ou du compte...là, faut avoir des sauvegardes à jour ^^
Les vers attaquent une machine et se propagent ;
La source de l'attaque peut être, soit un element de couriel en effet, mais peut aussi s'introduire par script (dans le contenu d'une page web justement )
Aprés, les autres types d'attaques ne sont pas à proprement parler des "vers" mais des tentative d'intrusion sur ton ftp ...
Aprés, tu peux jamais être proteger à 100% mais il faut surveiller les mises à jour concernant les exploits corrigés ou les failles (php,sql,etc...)
Un pirate n'aura donc pas recours forcement à un vers pour rentrer (ou tenter l'intrusion), plus par un port resté ouvert (ordinateur perso ) ou des failles langage server / client (php/mysql etc..)
Aprés, s'il arrive à rentrer, c'est dommage, s'il s'y connait un pue, il va modifier direct dans la table sql par exemple le mot de passe root (admin) de la base et/ou du compte...là, faut avoir des sauvegardes à jour ^^
izno- je suis un pionnier de photography
- Nombre de messages : 5694
Age : 52
Matériel : Canon40D
Home - Job : occupé//Nantes
Date d'inscription : 10/11/2006
Points : 9006
Réputation : 58
Re: vers pour site web
Izno a tout dit.
Attaque par des failles du serveur, il faut avoir un bon hébergeur qui met à jour ces serveurs (http, php, mysql,...) et sait les configurer.
Attaque par une faille dans les scripts cgi, php,... il faut faire attention et respecter qq règles de programmation.
Attaque par les compte admin, j'en vois passer sans cesse sur mon serveur perso: ftp, phpmyadmin surtout. La machine distante essaie des combinaisons, du genre admin/admin, root/root, etc..
C'est pourquoi, le compte anonymous doit être désactivé pour un compte ftp qui sert à alimenter un site web, et le mdp ne doit pas être faible.
Et bien sûr sauvegardes régulières, pour pouvoir restaurer en cas d'attaque, ou tout simplement de mauvaise manip.
:) bon web.
Attaque par des failles du serveur, il faut avoir un bon hébergeur qui met à jour ces serveurs (http, php, mysql,...) et sait les configurer.
Attaque par une faille dans les scripts cgi, php,... il faut faire attention et respecter qq règles de programmation.
Attaque par les compte admin, j'en vois passer sans cesse sur mon serveur perso: ftp, phpmyadmin surtout. La machine distante essaie des combinaisons, du genre admin/admin, root/root, etc..
C'est pourquoi, le compte anonymous doit être désactivé pour un compte ftp qui sert à alimenter un site web, et le mdp ne doit pas être faible.
Et bien sûr sauvegardes régulières, pour pouvoir restaurer en cas d'attaque, ou tout simplement de mauvaise manip.
:) bon web.
Re: vers pour site web
ah ok merci pour vos conseils, je devrais désactiver le compte ftp anonymous alors par exemple (encore que ... ça m'étonnerait que sur OVH - hébergeur solide, je pense - on puisse trafiquer le shell à partir d'un compte ftp, mais on ne sait jamais. Ils ont dû désactiver la possibilité de faire un login root, j'espère). Comme je n'utilise pas de php ni de Mysql, j'espère être relativement tranquille de ce côté.
Merci de vos réponses
Merci de vos réponses
Sujets similaires
» Changement d'hébergeur et de nom pour mon site !
» Site pour héberger ses photos
» Avez-vous des soucis pour voir mes photos et/ou à mon site ?
» Vers les ténèbres..
» Passage du PC vers Mac
» Site pour héberger ses photos
» Avez-vous des soucis pour voir mes photos et/ou à mon site ?
» Vers les ténèbres..
» Passage du PC vers Mac
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
Ven 1 Sep 2023 - 9:27 par firebirdv
» Paon du jour
Lun 25 Juil 2022 - 8:25 par firebirdv
» Vulcain
Lun 27 Juin 2022 - 7:30 par firebirdv
» Vol de Bernaches du Canada
Mar 3 Mai 2022 - 16:36 par firebirdv
» Écureuil dans les arbres
Dim 1 Mai 2022 - 12:34 par firebirdv
» Troglodyte mignon
Lun 4 Avr 2022 - 14:28 par firebirdv
» mouette
Dim 20 Mar 2022 - 14:19 par firebirdv
» [ OBJECTIF ] EF-S 10-18mm f/4.5-5.6 IS STM
Dim 20 Mar 2022 - 14:11 par firebirdv
» Les oiseaux nous regardent
Dim 13 Mar 2022 - 13:49 par firebirdv
» Test Vivitar 1 MZ 5000
Dim 6 Fév 2022 - 9:16 par firebirdv
» Beau papillon
Mar 1 Fév 2022 - 14:58 par firebirdv
» Microscopie 2021
Lun 29 Nov 2021 - 7:15 par firebirdv
» architecture
Lun 2 Aoû 2021 - 13:57 par firebirdv
» Gouttes de pluie
Jeu 29 Juil 2021 - 13:02 par firebirdv
» Microscopie 2020
Mar 8 Déc 2020 - 7:04 par firebirdv
» Papillon de nos jardins confinés
Ven 8 Mai 2020 - 9:10 par firebirdv
» Pollinisateur dans petit jardin confiné
Ven 3 Avr 2020 - 16:35 par firebirdv
» Microscopie 2019
Lun 25 Nov 2019 - 8:56 par firebirdv
» Papillon la piéride du chou
Lun 28 Jan 2019 - 7:50 par firebirdv
» Microscopie 2018
Dim 16 Déc 2018 - 20:47 par firebirdv
» Fleurs du nouveau monde
Ven 14 Sep 2018 - 14:31 par firebirdv
» Papillon Citron
Jeu 6 Sep 2018 - 18:31 par firebirdv
» Abeille
Ven 31 Aoû 2018 - 6:42 par firebirdv
» Papillon la piéride du navet
Ven 24 Aoû 2018 - 14:25 par firebirdv
» les yeux de l'araignée
Jeu 26 Juil 2018 - 8:24 par firebirdv