<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Admin'oob.com &#187; Serveur &amp; Sécurité</title>
	<atom:link href="http://www.adminoob.com/category/serveur-et-securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adminoob.com</link>
	<description>Pour les administrateurs débutants</description>
	<lastBuildDate>Mon, 31 Aug 2009 05:35:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Lancer des scripts au démarrage</title>
		<link>http://www.adminoob.com/2008/06/30/lancer-des-scripts-au-demarrage/</link>
		<comments>http://www.adminoob.com/2008/06/30/lancer-des-scripts-au-demarrage/#comments</comments>
		<pubDate>Mon, 30 Jun 2008 15:27:08 +0000</pubDate>
		<dc:creator>Jice</dc:creator>
				<category><![CDATA[Serveur & Sécurité]]></category>
		<category><![CDATA[démarrage]]></category>
		<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://www.adminoob.com/?p=22</guid>
		<description><![CDATA[Voir ici : http://smhteam.info/wiki/index.linux.php5?wiki=ScriptDeDemarrage Explications sur le blog bientôt Posts similairesModifier les droits récursivementScript de modification de texte dans un répertoire]]></description>
			<content:encoded><![CDATA[<p>Voir ici : <a href="http://smhteam.info/wiki/index.linux.php5?wiki=ScriptDeDemarrage"><strong>http://smhteam.info/wiki/index.linux.php5?wiki=ScriptDeDemarrage</strong></a></p>
<p>Explications sur le blog bientôt</p>
<h3  class="related_post_title">Posts similaires</h3><ul class="related_post"><li><a href="http://www.adminoob.com/2008/03/23/modifier-les-droits-recursivement/" title="Modifier les droits récursivement">Modifier les droits récursivement</a></li><li><a href="http://www.adminoob.com/2008/01/14/script-de-modification-de-texte-dans-un-repertoire/" title="Script de modification de texte dans un répertoire">Script de modification de texte dans un répertoire</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.adminoob.com/2008/06/30/lancer-des-scripts-au-demarrage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécuriser son serveur</title>
		<link>http://www.adminoob.com/2008/04/26/securiser-son-serveur/</link>
		<comments>http://www.adminoob.com/2008/04/26/securiser-son-serveur/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 13:57:46 +0000</pubDate>
		<dc:creator>Jice</dc:creator>
				<category><![CDATA[Serveur & Sécurité]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netstat]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.adminoob.com/?p=16</guid>
		<description><![CDATA[La sécurité est une activité, ce n&#8217;est pas un résultat. On peut s&#8217;occuper de sécurité mais on ne pourra jamais l&#8217;atteindre complètement. L&#8217;aspect sécuritaire sur un site web couvre deux aspects. Il y a tout d&#8217;abord l&#8217;interface web qui est présentée au public, et qui peut comporter des failles de programmation (sql injection, mauvaise sécurisation [...]]]></description>
			<content:encoded><![CDATA[<p><strong> La sécurité est une activité, ce n&#8217;est pas un résultat</strong>.</p>
<p align="justify">On peut s&#8217;occuper de sécurité mais on ne pourra jamais l&#8217;atteindre complètement. L&#8217;aspect sécuritaire sur un site web couvre deux aspects. Il y a tout d&#8217;abord l&#8217;interface web qui est présentée au public, et qui peut comporter des failles de programmation (sql injection, mauvaise sécurisation de la zone administrateur, &#8230;), et ensuite le serveur lui même, qui peut comporter des failles de sécurité (système d&#8217;exploitation, droits d&#8217;utilisateurs, &#8230;).</p>
<p align="justify">Cet article couvrira uniquement les aspects &#8220;serveur&#8221;. Je traiterai peut être les aspects logiciels dans un autre article. Il sera question d&#8217;un serveur Apache avec php et mysql installés tournant sous linux.<span id="more-16"></span></p>
<p style="text-align: center;"><img class="size-medium wp-image-58 aligncenter" style="border: 1px solid black; margin-top: 10px; margin-bottom: 10px;" title="Sécurité d'un serveur" src="http://www.adminoob.com/wp-content/uploads/2008/08/network_security-lock-300x225.jpg" alt="Sécurité d'un serveur" width="270" height="203" /></p>
<p align="justify">
<p align="justify">Il faut considérer la sécurité comme un oignon, pour sécuriser un système on le fera par couches successives. Pour sécuriser le serveur on considérera les deux couches suivantes (qui se sépareront en sous couches lorsque l&#8217;on voudra sécuriser encore mieux le système) : l&#8217;aspect réseau, et l&#8217;aspect système de fichiers.</p>
<p align="justify"><span style="text-decoration: underline;">A lire :</span></p>
<p align="justify"><a href="http://www.soyo123.com/HardeningLinux" target="_blank">http://www.soyo123.com/HardeningLinux</a></p>
<p align="justify"><a href="http://www.freesoftwaremagazine.com/articles/hardening_linux" target="_blank">http://www.freesoftwaremagazine.com/articles/hardening_linux </a></p>
<h3>Le Réseau :</h3>
<p align="justify">On va tenter de sécuriser les logiciels qui servent d&#8217;interface entre le serveur et le web.</p>
<h4>Ecoute des ports :</h4>
<p align="justify">La première chose à faire est d&#8217;écouter les ports de son serveur. Pour cela deux outils : <em>netstat </em>et <em>nmap</em>.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">netstat</span> <span style="color: #660033;">-l</span> <span style="color: #660033;">-n</span> <span style="color: #660033;">-p</span> <span style="color: #660033;">-t</span> <span style="color: #660033;">-u</span> <span style="color: #660033;">-w</span></pre></div></div>

<p align="justify">-l pour écouter (listenning)</p>
<p align="justify">-n pour voir des informations sur l&#8217;IP</p>
<p align="justify">-p sert à recueillir des informations sur le processus qui utilise le port</p>
<p align="justify">-t, -u, -w pour les connections TCP, Udp, et Raw</p>
<p align="justify">

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">nmap</span> <span style="color: #660033;">-sS</span> 127.0.0.1</pre></div></div>


<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Starting Nmap <span style="color: #000000;">4.20</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span> http:<span style="color: #000000; font-weight: bold;">//</span>insecure.org <span style="color: #7a0874; font-weight: bold;">&#41;</span> at <span style="color: #000000;">2008</span>-04-<span style="color: #000000;">26</span> <span style="color: #000000;">19</span>:<span style="color: #000000;">52</span> CEST
 Interesting ports on localhost.localdomain <span style="color: #7a0874; font-weight: bold;">&#40;</span>127.0.0.1<span style="color: #7a0874; font-weight: bold;">&#41;</span>:
 Not shown: <span style="color: #000000;">1689</span> closed ports
 PORT STATE SERVICE
 <span style="color: #000000;">22</span><span style="color: #000000; font-weight: bold;">/</span>tcp open <span style="color: #c20cb9; font-weight: bold;">ssh</span>
 <span style="color: #000000;">25</span><span style="color: #000000; font-weight: bold;">/</span>tcp open smtp
 <span style="color: #000000;">80</span><span style="color: #000000; font-weight: bold;">/</span>tcp open http
 <span style="color: #000000;">143</span><span style="color: #000000; font-weight: bold;">/</span>tcp open imap
 <span style="color: #000000;">631</span><span style="color: #000000; font-weight: bold;">/</span>tcp open ipp
 <span style="color: #000000;">3306</span><span style="color: #000000; font-weight: bold;">/</span>tcp open mysql
 <span style="color: #000000;">8000</span><span style="color: #000000; font-weight: bold;">/</span>tcp open http-alt
 <span style="color: #000000;">8080</span><span style="color: #000000; font-weight: bold;">/</span>tcp open http-proxy</pre></div></div>

<p>Sert à recueillir des informations sur les ports ouverts par les processus du serveur.</p>
<hr class="system-pagebreak" title="Configuration du Pare Feu" />
<p><br class="spacer_" /></p>
<h3>Configuration du pare-feu :</h3>
<p>(A lire : <a href="http://guides.ovh.com/fireWall" target="_blank">guide OVH</a>)</p>
<p align="justify">Iptables est un pare-feu élémentaire qui nous servira à protéger l&#8217;accès à notre serveur. Iptables est configuré par un ensemble de règles qui vont définir les comportements à suivre pour les instructions entrantes, sortantes et transmises. Pour afficher les règles en cours :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ iptables <span style="color: #660033;">--list</span></pre></div></div>

<p>Nous allons les effacer, afin de reprendre au début la configuration :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ iptables <span style="color: #660033;">-F</span></pre></div></div>

<p>Pour donner une structure globale du paramétrage du pare-feu serait le suivant :</p>
<ol>
<li>Permettre les connexions sortantes initiées par le serveur</li>
<li><strong>Autoriser les connexion entrantes en ssh sur le port 22 (obligatoire sinon vous ne pourrez plus accéder à votre serveur à distance)<br />
 </strong></li>
<li>Autoriser les connexion entrantes en http sur le port 80</li>
<li>Autoriser le https sur le port 443</li>
<li>Autoriser les requêtes internes</li>
<li>Bloquer toutes les connexions ssh sortantes</li>
<li>Bloquer tout le reste</li>
</ol>
<p>Ce qui donne :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> RELATED,ESTABLISHED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-m</span> state <span style="color: #660033;">--state</span> NEW,RELATED,ESTABLISHED <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">22</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">80</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">443</span> <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-s</span> 127.0.0.1 <span style="color: #660033;">-j</span> ACCEPT
iptables <span style="color: #660033;">-A</span> OUTPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">22</span> <span style="color: #660033;">-j</span> DROP
iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-j</span> REJECT
iptables <span style="color: #660033;">-A</span> FORWARD <span style="color: #660033;">-j</span> DROP</pre></div></div>

<p>Enfin, je sauve ces règles que je pourrai restaurer :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iptables-save <span style="color: #000000; font-weight: bold;">&amp;</span>gt; <span style="color: #000000; font-weight: bold;">/</span>root<span style="color: #000000; font-weight: bold;">/</span>firewall
iptables-restore <span style="color: #660033;">-c</span> <span style="color: #000000; font-weight: bold;">/</span>root<span style="color: #000000; font-weight: bold;">/</span>firewall</pre></div></div>

<p>NB : pour mon serveur, j&#8217;ai rajouté les requêtes entrantes sur les ports qui m&#8217;intéressent</p>
<p><br class="spacer_" /></p>
<p><strong>ATTENTION </strong>: il est possible de restaurer le pare feu au démarrage de la machine. Or si celui-ci a été mal réglé (accès au ssh impossible par exemple ), il vous sera impossible d&#8217;accéder à votre serveur. Si jamais vous avez vérifier que toutes les requêtes aboutissaient, le lancement automatique se fera dans le dossier : /etc/init.d (voir articles dédié plus tard).</p>
<p align="justify"><strong>NOTE </strong>: Chez OVH il est important de mettre le rejet des input en REJECT. En effet,à la différence de DROP, les paquets sont traités lors d&#8217;un REJECT, et l&#8217;envoyeur reçoit un message d&#8217;erreur. Les services de OVH se basant sur un ping régulier des serveurs qu&#8217;ils hébergent, si vous placez un DROP à cet endroit, OVH pensera que votre machine s&#8217;est débranché du réseau, et la fera rebooter sans vous demander votre avis.</p>
<p><br class="spacer_" /></p>
<hr class="system-pagebreak" title="Sécuriser SSH" />
<h3>Sécuriser SSH :</h3>
<p>Changer le port de connexion : fichier de configuration : <strong>/etc/ssh/sshd_config</strong>.</p>
<p>Remplacer la ligne :</p>
<blockquote><p><em># What ports, IPs and protocols we listen for<br />
 Port 22 </em></p>
</blockquote>
<p>par</p>
<blockquote><p><em># What ports, IPs and protocols we listen for<br />
 Port 2200</em></p>
<p><br class="spacer_" /></p>
</blockquote>
<p>IMPORTANT : n&#8217;oubliez pas de rajouter le nouveau port en lecture sur iptables, et de retirer l&#8217;ancien :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"> <span style="color: #000000; font-weight: bold;">&amp;</span>amp; iptables <span style="color: #660033;">-A</span> INPUT <span style="color: #660033;">-p</span> tcp <span style="color: #660033;">-m</span> tcp <span style="color: #660033;">--dport</span> <span style="color: #000000;">2200</span> <span style="color: #660033;">-j</span> ACCEPT
$ iptables <span style="color: #660033;">-D</span> INPUT <span style="color: #ff0000;">&quot;numéro de la règle concernant le port 22&quot;</span></pre></div></div>

<p>Redémarrez ensuite le processus :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">ssh</span> restart</pre></div></div>

<hr class="system-pagebreak" title="Le système de Fichier" />
<h3>Les fichiers de configuration :</h3>
<p align="justify">Si votre système n&#8217;est pas encore envahi (le mieux étant donc de réaliser les étapes de sécurisation avant la mise en ligne du serveur si possible), il est intéressant de vérifier que vos fichiers de configuration restent inchangés dans le temps. Si cela n&#8217;est pas le cas, il s&#8217;agit sûrement d&#8217;un intrus qui a modifié les fichiers de base de votre système.</p>
<p align="justify">Il existe plusieurs <em>Intrusion Detection System </em>(IDS). Leur rôle est d&#8217;enregistrer dans une base de données des informations concernant les répertoires que vous aurez sélectionnés (configuration et autre), afin de vérifier rapidement si ces fichiers ont subi une modification depuis la création de la base de données. De manière grossière, ce type de logiciel vérifie la date de création et la taille des différents fichiers contenus dans les répertoire cibles afin de vérifier la concordance.</p>
<p align="justify">
<p align="justify">On utilisera ici le logiciel fcheck.</p>
<p align="justify">Installer le (compilation / apt-get install) et vérifier que la configuration indique bien :</p>
<blockquote><p align="justify"></p>
<p><em># Directories that will be monitored<br />
 # if there is a trailing / it will be recursive </em></p>
<p><em>Directory = /etc/<br />
 Directory = /bin/<br />
 Directory = /sbin/<br />
 Directory = /lib/<br />
 Directory = /usr/bin/<br />
 Directory = /usr/sbin/<br />
 Directory = /usr/lib/<br />
 TimeZone = PST8PDT # For Pacific Standard</em></p>
<p><em># Database of file signatures</em></p>
<p><em>DataBase = /usr/local/fcheck/sol.dbf<br />
 Logger = /usr/bin/logger -t fcheck</em></p>
<p><em># Utility to determin file type<br />
 FileTyper = /bin/file </em></p>
<p><em># What to use to create signatures Database of <br />
 # file signatures</em></p>
<p><em>$Signature = /usr/bin/md5sum#<br />
 DataBase = /usr/local/fcheck/sol.dbf<br />
 Logger = /usr/bin/logger -tfcheck</em></p>
<p><em># Utility to determin file type</em></p>
<p><em>FileTyper = /bin/file </em></p>
</blockquote>
<p><br class="spacer_" /></p>
<p>A présent, il faut initialiser la base de données pour qu&#8217;elle possède ses signatures à jour :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ fcheck <span style="color: #660033;">-cadsx</span></pre></div></div>

<div>
<p>Pour les arguments : c = Create, a=All, d=monitor, s=créer les Signatures, x= eXtended permissions monitoring</p>
</div>
<p>A suivre&#8230;</p>
<h3  class="related_post_title">Posts similaires</h3><ul class="related_post"><li><a href="http://www.adminoob.com/2008/02/12/configurer-apache/" title="Configurer Apache">Configurer Apache</a></li><li><a href="http://www.adminoob.com/2008/02/09/prevenir-les-pirates-grace-aux-erreurs-404/" title="Prévenir les pirates grâce aux erreurs 404">Prévenir les pirates grâce aux erreurs 404</a></li><li><a href="http://www.adminoob.com/2008/02/09/protection-contre-les-spameur-de-liens/" title="Protection contre les spameur de liens">Protection contre les spameur de liens</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.adminoob.com/2008/04/26/securiser-son-serveur/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configurer Apache</title>
		<link>http://www.adminoob.com/2008/02/12/configurer-apache/</link>
		<comments>http://www.adminoob.com/2008/02/12/configurer-apache/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 15:31:35 +0000</pubDate>
		<dc:creator>Jice</dc:creator>
				<category><![CDATA[Serveur & Sécurité]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.adminoob.com/?p=28</guid>
		<description><![CDATA[La configuration de votre serveur Apache est l&#8217;étape principale lors de la mise en place d&#8217;un serveur. Les quelques points suivants vous aideront à partir sur de bonnes bases. Les Virtual Hosts Article à lire ici : http://www.unix-girl.com/geeknotes/apache_virtual_host_conf.html Ressource officielle ici : http://httpd.apache.org/docs/1.3/vhosts/ Configuration sous OVH : Sur mon serveur OVH, le fichier de conf [...]]]></description>
			<content:encoded><![CDATA[<p>La configuration de votre serveur Apache est l&#8217;étape principale lors de la mise en place d&#8217;un serveur. Les quelques points suivants vous aideront à partir sur de bonnes bases.<span id="more-28"></span></p>
<h3>Les Virtual Hosts</h3>
<p>Article à lire ici :</p>
<p><a href="http://www.unix-girl.com/geeknotes/apache_virtual_host_conf.html" target="_blank">http://www.unix-girl.com/geeknotes/apache_virtual_host_conf.html</a></p>
<p><br class="spacer_" /></p>
<p>Ressource officielle ici :</p>
<p><a href="http://httpd.apache.org/docs/1.3/vhosts/" target="_blank">http://httpd.apache.org/docs/1.3/vhosts/</a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Configuration sous OVH :</h3>
<p>Sur mon serveur OVH, le fichier de conf se trouve à l&#8217;adresse : /etc/apache2/apache2.conf ( et non pas httpd.conf comme d&#8217;habitude). La gestion des virtual hosts se fait d&#8217;une manière un peu différentes par rapport aux sites présentés ci-dessus.</p>
<p>En effet, chaque virtual hosts correspond à un fichier (vous lui donner le nom qui va bien pour qu&#8217;on puisse facilement le reconnaitre), et les fichiers correspondant aux virtual hosts se trouvent à l&#8217;adresse : <em>/etc/apache2/sites-available</em></p>
<p>Chaque fichier correspond à une DNS. Donc, j&#8217;ai préféré séparer chaque site par un fichier différent : site1, site2, perso, public, privé, etc&#8230;</p>
<p>Pour dire à apache de prendre en compte ces sites web, il faut placer un lien symbolique qui pointe vers un de ces fichier dans : <em>/etc/apache2/sites-enabled </em>:<em><br />
 </em></p>
<div><em>ln -s /etc/apache2/sites-available/site1 /etc/apache2/sites-enabled/site1</em></div>
<p>Explication : ln -s crée un lien symbolique, du premier fichier, vers le deuxième fichier.</p>
<p>Voilà, à présent on redémarre apache pour que les changements soient pris en compte :<br />
 <em><br />
 </em></p>
<div><em>apache2 -k restart</em></div>
<p><br class="spacer_" /></p>
<h3>Rediriger les http://site.com vers un http://www.site.com</h3>
<p align="justify">Pour cela j&#8217;ai séparé en plusieurs parties mes virtual hosts. On trouve dans le dossier site-enabled les liens vers les virtual hosts à proprement parler, et j&#8217;ai rajouté un ficher <em>redirect </em>qui contient les redirections.</p>
<p align="justify">Chaque virtual host&#8221;de base&#8221; contient les informations nécessaires à la sécurité, à la gestion des erreurs et aux fichiers de log de chaque site. Le fichier redirect contient lui toutes les informations de redirection (http://site.com -&gt; http://www.site.com ou http://www.site.fr -&gt; http://www.site.com).</p>
<p align="justify">
<p align="justify">Voilà le contenu du fichier pour un site où l&#8217;on veut rediriger les navigateur vers : www.site.com.</p>
<p align="justify"><em><br />
 ServerName www.site.fr</em></p>
<p><em> ServerAlias        *<br />
 #The previous line allow to avoid the two following<br />
 #ServerAlias        site.fr<br />
 #ServerAlias        site.com</em></p>
<p><em> Redirect permanent / http://www.site.com/</em></p>
<p><em> </em></p>
<p align="justify">
<h3>Faire du SEF et diriger les URL :</h3>
<p align="justify">Voir l&#8217;article suivant : <a href="http://www.webmaster-hub.com/publication/Mod-rewrite-ou-la-reecriture-des.html" target="_blank">http://www.webmaster-hub.com/publication/Mod-rewrite-ou-la-reecriture-des.html</a></p>
<h3  class="related_post_title">Posts similaires</h3><ul class="related_post"><li><a href="http://www.adminoob.com/2009/08/31/configurer-vos-noms-de-domaines-sous-apache-virtual-hosts/" title="Configurer vos noms de domaines sous Apache (Virtual Hosts)">Configurer vos noms de domaines sous Apache (Virtual Hosts)</a></li><li><a href="http://www.adminoob.com/2008/08/18/preliminaires/" title="Préliminaires">Préliminaires</a></li><li><a href="http://www.adminoob.com/2008/07/25/subdomains-wildcard-rewriting/" title="Subdomains Wildcard Rewriting / Gestion de sous-domaines à la volée">Subdomains Wildcard Rewriting / Gestion de sous-domaines à la volée</a></li><li><a href="http://www.adminoob.com/2008/04/26/securiser-son-serveur/" title="Sécuriser son serveur">Sécuriser son serveur</a></li><li><a href="http://www.adminoob.com/2008/02/09/prevenir-les-pirates-grace-aux-erreurs-404/" title="Prévenir les pirates grâce aux erreurs 404">Prévenir les pirates grâce aux erreurs 404</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.adminoob.com/2008/02/12/configurer-apache/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Prévenir les pirates grâce aux erreurs 404</title>
		<link>http://www.adminoob.com/2008/02/09/prevenir-les-pirates-grace-aux-erreurs-404/</link>
		<comments>http://www.adminoob.com/2008/02/09/prevenir-les-pirates-grace-aux-erreurs-404/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 15:49:14 +0000</pubDate>
		<dc:creator>Jice</dc:creator>
				<category><![CDATA[Serveur & Sécurité]]></category>
		<category><![CDATA[erreur 404]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.adminoob.com/?p=44</guid>
		<description><![CDATA[Excellent article ici : http://www.impulseadventure.com/web/404-error-hackers.html Posts similairesSécuriser son serveurConfigurer ApacheProtection contre les spameur de liens]]></description>
			<content:encoded><![CDATA[<p>Excellent article ici :</p>
<p><a href="http://www.impulseadventure.com/web/404-error-hackers.html" target="_blank">http://www.impulseadventure.com/web/404-error-hackers.html</a></p>
<h3  class="related_post_title">Posts similaires</h3><ul class="related_post"><li><a href="http://www.adminoob.com/2008/04/26/securiser-son-serveur/" title="Sécuriser son serveur">Sécuriser son serveur</a></li><li><a href="http://www.adminoob.com/2008/02/12/configurer-apache/" title="Configurer Apache">Configurer Apache</a></li><li><a href="http://www.adminoob.com/2008/02/09/protection-contre-les-spameur-de-liens/" title="Protection contre les spameur de liens">Protection contre les spameur de liens</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.adminoob.com/2008/02/09/prevenir-les-pirates-grace-aux-erreurs-404/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protection contre les spameur de liens</title>
		<link>http://www.adminoob.com/2008/02/09/protection-contre-les-spameur-de-liens/</link>
		<comments>http://www.adminoob.com/2008/02/09/protection-contre-les-spameur-de-liens/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 15:47:54 +0000</pubDate>
		<dc:creator>Jice</dc:creator>
				<category><![CDATA[Serveur & Sécurité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.adminoob.com/?p=42</guid>
		<description><![CDATA[Article d&#8217;origine : http://www.impulseadventure.com/web/comment-spam.html Points à retenir : Mettre des champs &#8220;hidden&#8221; qui contiennent un code de vérification (que l&#8217;on passe à la page de validation du commentaire). On peut par exemple associé un ensemble de mots aléatoires avec l&#8217;id de l&#8217;article commenté, on peut passer tout ça dans un script de crypto, pour empêcher [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Article d&#8217;origine : <a href="http://www.impulseadventure.com/web/comment-spam.html" target="_blank">http://www.impulseadventure.com/web/comment-spam.html</a></p>
<p>Points à retenir :<span id="more-42"></span></p>
<ul>
<li>
<div>Mettre des champs &#8220;hidden&#8221; qui contiennent un code de vérification (que l&#8217;on passe à la page de validation du commentaire). On peut par exemple associé un ensemble de mots aléatoires avec l&#8217;id de l&#8217;article commenté, on peut passer tout ça dans un script de crypto, pour empêcher lea détection facile, et le décodage se fera en page de validation. Cette procédure empêche, une fois la page de validation découverte par le logiciel de spam, les envois massifs grâce à une commande HTTP_Post</div>
</li>
<li>
<div>Vérifier les champs que peut entrer le posteur : par exemple vérifier que l&#8217;adresse email entrée est bien une adresse email, ou que</div>
</li>
<li>Analyser le contenu &#8216;important&#8217;, le commentaire généralement.</li>
</ul>
<p><br class="spacer_" /></p>
<div>Pour le point numéro 1, pourquoi ne pas lier la pge de commentaire et la page de validation : on peut à chaque génération de la page, créer un mot de passe qui sera loguer dans un fichier non accessible de l&#8217;extérieur. Lors de la vérification du commentaire, on vérifie que le mot de passe doné en hidden, soit bien dans la page qui liste les mdp. Ceux-ci seront supprimés lorsque leur date dépasse un temps t que le webmaster déterminera. Ainsi, un mot de passe n&#8217;est valide que pour une page donnée et une période t donné.</div>
<h3  class="related_post_title">Posts similaires</h3><ul class="related_post"><li><a href="http://www.adminoob.com/2008/04/26/securiser-son-serveur/" title="Sécuriser son serveur">Sécuriser son serveur</a></li><li><a href="http://www.adminoob.com/2008/02/12/configurer-apache/" title="Configurer Apache">Configurer Apache</a></li><li><a href="http://www.adminoob.com/2008/02/09/prevenir-les-pirates-grace-aux-erreurs-404/" title="Prévenir les pirates grâce aux erreurs 404">Prévenir les pirates grâce aux erreurs 404</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.adminoob.com/2008/02/09/protection-contre-les-spameur-de-liens/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

