Protéger/sécuriser un site contre d'éventuelles attaques

Le premier forum francophone sur l'éditeur de pages Web multiplateforme (Linux, Mac OS X, Windows) qui monte… KompoZer, héritier de Nvu, permet de créer vos pages Web graphiquement (wysiwyg) sans aucune connaissance du langage HTML.

Modérateur : chinon37

Répondre
aetos
Arias
Messages : 16
Inscription : 04 août 2009, 19:53

Protéger/sécuriser un site contre d'éventuelles attaques

Message par aetos »

Bonjour, je compte utiliser Kompozer pour faire les pages web d'un prochain site associatif, je voudrais le protéger aux mieux contre d'éventuelles attaques, est-ce qu'un site fait avec Kompozer est facilement attaquable, comment un site peut-être attaqué/piraté, que faire pour l'éviter ? D'avance merci beaucoup de vos conseils.
Ymai
Tyrannosaurus Rex
Messages : 4220
Inscription : 12 mars 2005, 11:36

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par Ymai »

Bonjour
Un site réalisé avec KompoZer n'est pas plus fragile qu'un autre.
Quelques précautions à prendre:
- ne pas laisser traîner le mot de passe du FTP
- si possible, rendre ce mot de passe complexe
- en rester à du HTML pur dans un premier temps
- en cas d'utilisation de scripts, se montrer prudentissime et fouiller les forums à la recherche de mises en garde
ymai
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
aetos
Arias
Messages : 16
Inscription : 04 août 2009, 19:53

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par aetos »

Bonsoir Ymai et merci de m'avoir répondu, quand tu dis "ne pas laisser traîner le mot de passe du FTP", c'est à dire de ne pas le laisser sur son pc ou sur un support connecté au pc, genre une clé usb, la débrancher avant de me connecter à internet ? Je pense utiliser FileZilla pour publier les pages du site, il est bien ? Encore merci.
Ymai
Tyrannosaurus Rex
Messages : 4220
Inscription : 12 mars 2005, 11:36

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par Ymai »

Bonjour
aetos a écrit :quand tu dis "ne pas laisser traîner le mot de passe du FTP", c'est à dire de ne pas le laisser sur son pc
En territoire hostile, ne pas laisser un post-it collé sur l'écran :o)
ou sur un support connecté au pc, genre une clé usb, la débrancher avant de me connecter à internet ?
Ça, c'est la version "parano". Il ne faut peut-être pas aller si loin. Les professionnels du piratage seront sans doute plus intéressés par les numéros de compte en banque qu'au mot de passe du FTP d'un site web familial. Aller chercher un mot de passe dans un fichier non localisable sur une clef USB me paraît un travail peu rentable.
Je pense utiliser FileZilla pour publier les pages du site, il est bien ?
Très bien. Mais KpZ 0.8b3 fait déjà bien le travail aussi. Filezilla n'est plus nécessaire (alors qu'il l'était avec KpZ -> 07.10)
ymai
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
aetos
Arias
Messages : 16
Inscription : 04 août 2009, 19:53

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par aetos »

Merci Ymai.
/jmj
Salamandre
Messages : 39
Inscription : 11 mai 2009, 18:53

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par /jmj »

Salut,

Pour compléter la réponse d'ymai. Il y a aussi les fichiers .htaccess qui permettent de faire pas mal de choses. C'est un simple fichier texte, qu'on ne peut pas créer avec kompozer mais avec notepad par exemple, ensuite il faut le mettre à la racine de votre site via FTP.

Voici un exemple de fichier .htaccess qui empêche qu'un site extérieur n'exploite vos images à votre insu, autrement dit seules les images apparaissant sur votre site (définies par votre domaine) seront accessibles, en-dehors de ce domaine, personne ne pourra les voir.

Je ne suis pas un fanatique de la sécurité mais depuis que certaines des images de mon site se sont retrouvées sur des sites pornos, ben je fais un peu plus attention...

Code : Tout sélectionner

RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://www.mon_site_internet.fr/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://mon_site_internet.fr/.*$ [NC]
ReWriteRule .*\.(gif|png|jpe?g)$ - [F]
Remplacer mon_site_internet.fr par votre domaine propre.
odin
Iguane
Messages : 525
Inscription : 08 févr. 2005, 19:40

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par odin »

Je pense utiliser FileZilla pour publier les pages du site, il est bien ?
Très bien. Mais KpZ 0.8b3 fait déjà bien le travail aussi. Filezilla n'est plus nécessaire (alors qu'il l'était avec KpZ -> 07.10)[/quote]


Bonjour,

Kpz gère-il le sftp ?
Fillezilla oui ...
"Marre des versions stables, je vais tester les instables, au moins je saurai pourquoi ça plante !"
-+- In Guide du linuxien pervers -+-
chinon37
Animal mythique
Messages : 5319
Inscription : 21 mars 2005, 10:17

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par chinon37 »

Si ma mémoire est bonne (et j'en doute...) pas encore.
Préferez Kompozer 0.8 à Nvu
Défendons nos valeurs, adhérons à l'APRIL
La Démocratie, c'est quand on frappe à votre porte à 6h00 du matin, et que c'est le laitier.
Kazé
Varan
Messages : 1743
Inscription : 10 févr. 2005, 10:26

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par Kazé »

Nan, Kompozer se limite au FTPS pour l’instant. Le support SFTP est un projet en cours mais je ne sais pas si le contributeur qui s’en occupe va réussir dans sa tâche…

Quitte à passer par un client FTP externe je recommande vivement FileZilla, qui est très robuste, et qu’on peut paramétrer dans les options avancées de Kompozer pour l’ouvrir depuis le gestionnaire de sites (clic droit > « ouvrir le répertoire distant »).
KompoZer lead dev
Ubuntu 10.04 Lucid Lynx — « L'erreur est humaine, mais vraiment foutre la merde nécessite le mot de passe root. »
chinon37
Animal mythique
Messages : 5319
Inscription : 21 mars 2005, 10:17

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par chinon37 »

Kazé a écrit :Quitte à passer par un client FTP externe je recommande vivement FileZilla, qui est très robuste, et qu’on peut paramétrer dans les options avancées de Kompozer pour l’ouvrir depuis le gestionnaire de sites (clic droit > « ouvrir le répertoire distant »).
On m'aurait caché ça! :P
Voilà tout de même une info très intéressante qui avait dû m'échapper :?
Préferez Kompozer 0.8 à Nvu
Défendons nos valeurs, adhérons à l'APRIL
La Démocratie, c'est quand on frappe à votre porte à 6h00 du matin, et que c'est le laitier.
odin
Iguane
Messages : 525
Inscription : 08 févr. 2005, 19:40

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par odin »

Kazé a écrit :Quitte à passer par un client FTP externe je recommande vivement FileZilla, qui est très robuste, et qu’on peut paramétrer dans les options avancées de Kompozer pour l’ouvrir depuis le gestionnaire de sites (clic droit > « ouvrir le répertoire distant »).
Super ... mais c'est où tout cela ?!
"Marre des versions stables, je vais tester les instables, au moins je saurai pourquoi ça plante !"
-+- In Guide du linuxien pervers -+-
Fabrice.Tres.Net
Tyrannosaurus Rex
Messages : 2390
Inscription : 26 juin 2006, 12:50

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par Fabrice.Tres.Net »

Il faut configurer dans les préfèrences/options la partie application pour le client ftp.

Ensuite dans le gestionnaire de site il suffit de faire le clic droit pour le lancer!
aetos
Arias
Messages : 16
Inscription : 04 août 2009, 19:53

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par aetos »

Bonjour et merci à tous pour vos conseils, bon d'après ce que j'ai compris le HTML est plutôt sûr par rapport à d'autres langages, j'aimerais ajouter un forum au site, un comme sur Geckozone, "phpBB", est-ce que le fait qu'il soit en php signifie qu'il peut être plus vulnérable que le html, est-ce que des pirates pourront facilement l'attaquer, récupérer les informations (mot de passe...) des inscrits ? Si c'est vraiment sûr comme forum, quelqu'un pourrait me dire comment on installe ce type de forum dans une page html ? Merci d'avance.
Ymai
Tyrannosaurus Rex
Messages : 4220
Inscription : 12 mars 2005, 11:36

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par Ymai »

Bonjour
aetos a écrit :Bonjour et merci à tous pour vos conseils, bon d'après ce que j'ai compris le HTML est plutôt sûr par rapport à d'autres langages,
Tout à fait exact.
aetos a écrit : j'aimerais ajouter un forum au site, un comme sur Geckozone, "phpBB", est-ce que le fait qu'il soit en php signifie qu'il peut être plus vulnérable que le html,
Très certainement plus vulnérable.
aetos a écrit : est-ce que des pirates pourront facilement l'attaquer, récupérer les informations (mot de passe...) des inscrits ?
Le présent forum est sous phpBB. Les administrateurs ont fait un gros travail de protection en surcouche à phpBB. Il n'en reste pas moins que des spams doivent être évacués régulièrement. Bon nombre de forums laissés un peu à l'abandon sont victimes de bombardement de spams.
Se faire récupérer les mots de passe des inscrits est surtout un risque lorsque ces mots de passe sont trop simples. Surtout celui de l'administrateur.
aetos a écrit : Si c'est vraiment sûr comme forum, quelqu'un pourrait me dire comment on installe ce type de forum dans une page html ? Merci d'avance.
Le mieux est sans doute de consulter une bonne documentation et des gens qualifiés: http://forums.phpbb-fr.com/documentatio ... 35891.html
ymai
« Un enfant de cinq ans comprendrait cela ! Allez me chercher un enfant de cinq ans ! »
Groucho Marx.
aetos
Arias
Messages : 16
Inscription : 04 août 2009, 19:53

Re: Protéger/sécuriser un site contre d'éventuelles attaques

Message par aetos »

Bonjour Ymai, merci beaucoup pour tes conseils, c'est vraiment sympa, je vais lire et étudier tout ce que tu viens de me donner, encore merci et bon week-end !
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 5 invités