Securite, eviter le hack de votre site !
|
Il est indispensable de suivre l'évolution des scripts que vous installez. La plupart des sites officiels où se téléchargent les scripts disposent d'une inscription à la newsletter pour être informé de la sortie de mise à jour ou nouvelle version de vos scripts open source ou payants. Dans 60% des cas, un site piraté est du à une faille du script, connu ou pas par les développeurs et qui dans la majeur partie des cas est corrigée par la mise à jour la plus récente. Les autres 40% des cas sont provoqués par la mauvaise gestion des chmods. (cf. article sur les chmods). Vous êtes entièrement responsable du contenu de votre espace hébergement et en aucun cas il sera toléré de mettre en danger la sécurité de nos serveurs par des scripts dont la sécurité n'est pas optimum et pouvant être sujet à des piratages. Note : Cpanel fournit Fantastico Deluxe, près de 45 scripts facilement installables dont les scripts de base sont régulièremnt mis à jour. Des notifications par emails vous sont envoyées par le serveurs afin de vous avertir qu'une mise à jour est disponible, qui peut souvent se faire directement depuis Fantastico. Les CHMOD Descriptif : sur votre serveur, les dossiers et fichiers doivent être sécurisés. En principe, l'automatisme des serveurs attribue des droits en lecture, écriture et exécution. En changeant les droits, vous pouvez empêcher une personne ou un groupe de personne d'accéder à vos données. Cette fonction, nommée CHMOD (Change mode), est en principe réservée au webmaster et possible sur les sites des hébergeurs payants. Ce peut ne pas être le cas des hébergeurs gratuits. En principe, tous les fichiers ou dossiers que vous aurez transférés chez votre hébergeur peuvent être accessibles par tout le monde. Mais vous pourrez décider que quelques-uns peuvent ne l'être qu'à vos abonnés ou à vous seul. En ce cas, il vous faudra changer les droits. Pour ce faire il faut lire, du côté serveur, vos dossiers en FTP, sélectionner votre dossier ou fichier, en demander les propriétés et les changer. Bien souvent, la fenêtre qui s'ouvre pour vous donner la propriété n'est pas assez explicite. Une démonstration s'impose donc. Les attributs de lecture, écriture et exécution ont une valeur numérique arbitraire de 4, 2, 1. La combinaison de ces chiffres déterminera les droits. Exemple :
Remarque : en anglais, les utilisateurs sont définis par :
Ainsi on peut définir un propriétaire autorisé à tout par : u rwx sources : http://www.toulouse-renaissance.net/c_outils/c_chmod.htm |