Version complète: sur le forum Webmaster Hub : Protection site web
Webmaster Hub > Création et exploitation de Sites Internet > Accessibilité et Ergonomie Web
Makmuay
Bonjour à tous, je voudrais savoir comment peut on protéger son site web car je viens de m'apercevoir qu'une personne a réussi à insérer un lien "alice" sur ma page d'accueil.
Arlette
Bonjour,

Premièrement j'ai édité ton titre : Merci de nous éviter les majuscules wink.gif

Tiens un lien Alice ça me rappelle quelque chose whistling.gif J'ai eu le même problème avec un service gratuit.

Je suppose que ce lien n'est pas arrivé là par hasard. Tu dois faire appel à un outil "gratuit", style : Un tag pour avoir des stats ou autre chose, qui t'oblige à mettre un logo vers le site, en échange de service gratuit.
Donc à moins de dire : "Ben je suis pas d'accord pour mettre un lien vers Alice, à la place de votre logo, donc je me passerais de vos services"... Et bien tu n'as pas d'autre choix sad.gif

Personnellement, vu que je n'étais pas d'accord avec les arguments avancés par le dit "site" qui du jour au lendemain avait mit un lien (commercial of course) à la place de leur logo, et bien j'ai purement et simplement demandé ma désinscription à ce programme.
Makmuay
Merci pour ta réponse Arlette, tu avais raison c'était à cause d'un compteur gratuit.

Sinon y a t'il un moyen pour protéger son site, car j'ai su qu'on pouvais accéder à mon répertoire et ainsi modifier ou supprimer mon site.
theprogrammeur
Le moyen le plus efficace pour protéger un dossier est d'utiliser les fichiers .htaccess
Grâce à ceux-ci, tu peux interdire l'accès d'un ou plusieurs dossiers aux utilisateurs.
captain_torche
Le htaccess ne protège pas réellement d'une attaque : la plupart du temps, les hackers utilisent les failles d'un script pour modifier des fichiers, les accès à la base, etc.

Les deux choses principales sont en premier lieu d'utiliser un VRAI mot de passe pour la connexion FTP (pas de nom présent dans le dictionnaire, ni de prénom, ni de date), et de mettre systématiquement à jour les scripts utilisés.
Ernestine
CITATION(captain_torche @ vendredi 12 octobre 2007 à 20:25) *
Le htaccess ne protège pas réellement d'une attaque : la plupart du temps, les hackers utilisent les failles d'un script pour modifier des fichiers, les accès à la base, etc

Ah bon ? Mais si tous les fichiers "sensibles" (ie les scripts que pourraient éventuellement utiliser les hackers) se trouvent dans un unique répertoire protégé par htaccess/htpasswd, à priori il n'y a rien à craindre non ?
Ernestine
captain_torche
Effectivement, mais il arrive (assez fréquemment) que ces scripts sensibles, soient ceux qui gèrent les formulaires : ajout de commentaire, etc ... Et ceux-ci, tu ne peux pas les protéger par un .htaccess
karnabal
Comment t'es-tu aperçu qu'on pouvait accéder à ton site avec la possibilité de le modifier ?
captain_torche
Non, c'était juste un compteur gratuit qui rajoutait du contenu indésirable, mais la conversation a un peu dévié wink.gif
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.