|
Page : 1 2 Page Précédente | |
Auteur | Sujet : sniffer son serveur php pour voir les scripts exécutés |
![]() Publicité | Posté le 19-08-2005 à 01:08:28 ![]() ![]() |
kalex | Tu cherches à surveiller ta connexion en fait ?
|
omega2 | Comme on dit : ne jamais utiliser des programmes dont on a aucune confiance.
Message édité par omega2 le 19-08-2005 à 08:31:53 |
esox_ch | C'est ZendEncoder qui genere du code "compilé", ZendOptimiser ne fait rien de tout ca.. Parcontre on peut les coupler --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
mikedundee | Oui le zend encoder encode et precompile le code qui est interpreté par le zend optimizer et php lors de l'execution.
|
esox_ch | A moins que tu puisses specifier a Zend une extention differente que celle que apache envoie a l'interpreteur php : non je vois pas --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
kalex |
Message édité par kalex le 19-08-2005 à 15:40:24 |
jagstang Pa Capona ಠ_ಠ |
|
esox_ch | Il a une page avec un merlin qui se balade sur l'ecran tout en sortant les prochains nums de la lotterie...
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
![]() Publicité | Posté le 19-08-2005 à 15:50:22 ![]() ![]() |
kalex | Dans ses sources, il doit y avoir des trucs genre le mdp root mysql... Dans ce cas, il ferait mieux de changer ça (un user avec droit de select, update, insert, c'est déjà beaucoup). |
mikedundee | C'est pas la peine de s'acharner sur moi, je pense juste que quand on à passé des centaines d'heures à creer un site et que on risque de le voir exploité par un autre avant son ouverture au public ça inquiete.
|
esox_ch | mike > personne ne s'acharne sur toi ... --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
kalex |
|
mikedundee |
Message édité par mikedundee le 19-08-2005 à 16:55:05 |
esox_ch |
Message édité par esox_ch le 19-08-2005 à 16:57:57 --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
mikedundee | Mais je compte prendre un dédié.
Message édité par mikedundee le 19-08-2005 à 17:03:09 |
mikedundee | Si on heberge un site chez soi la bande passante ca doit pas etre top et ca fait pas tres pro |
esox_ch | J'ai dit "faire heberger ton propre serveur". ça s'appelle du server housing et ça coute une petée mais c'est tres bien pour les parano --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
kalex |
Rien à voir. Ce code est ta propriété.
|
mikedundee |
Message édité par mikedundee le 19-08-2005 à 17:18:49 |
zapan666 Tout est relatif |
--------------- my flick r - Just Tab it ! |
mikedundee | esox_ch y'a pas un logiciel sur linux qui pourrait proteger des dossiers par mot de passe en les cryptants comme lockfolderxp, pgp ... mais tout en rendant les pages web accessibles sur internet ? |
kalex |
Encore heureux !
|
mikedundee |
|
kalex | A priori un notaire, mais adresse-toi à un juriste spécialisé, c'est surement assez spécifique. |
mikedundee | Sinon au niveau technique à propos de ma question principale personne n'a d'idée ? Message édité par mikedundee le 19-08-2005 à 17:52:07 |
zapan666 Tout est relatif |
--------------- my flick r - Just Tab it ! |
kalex |
|
mikedundee | Si je suis le seul à avoir le mots de passe et la clef pour décripter les données à priori meme si on emule ma façon d'acceder aux données, sans le passe c'est pas possible nom ? |
mikedundee | Si on fait une sorte de echo « au debut de la page encodée par zend encoder disant dexecuter le code au niveau du zend optimizer et dafficher ce qui sera executé par php sans executer pour autant ca pourrait allez non. Ya pas une fonction qui fait ça ?
|
esox_ch | Je suis pas sur .. probablement ... mais avec tout ce bordel ton site va surment devenir un enfer a gerer et sera tres ralenti ... Cela dit je n'ai jamais fait ce genre de truc donc je ne peux pas trop trancher ... faudrait voir avec qqn de plus expert que moi ... je crois que benou travaille dans une boite de secu ... si c'est le cas il pourra surment t'aider --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
mikedundee |
|
esox_ch | bein alors etereal + docs sans importance et roulez ! --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
mikedundee |
|
esox_ch | Bein tu vas voir une requete get qui entre, et ton code source qui sort --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
mikedundee |
|
esox_ch | Heu j'veux pas etre pessimiste ... mais en gros tu nous demande de combler un nombre extremement grand de failles, en aillant une config hardware digne d'une passoire, et sans passer du temps a matter les logs ... tu trouves pas que tu reves un peu? --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
mikedundee | Je demande à personne de tester la securite d'un serveur linux à la recherche de failles et je ne crois pas avec une config digne d'une passoire car en fait y'a meme pas de config puisque le site n'est pas encore sur un serveur linux mais en local sur un pc windows. Mais je suis plutot autodidacte (j'ai 18 ans et j'ai appris le PHP/HTML/CSS sur le tas) et je compte me mettre vraiment à la sécurité des serveurs linux lorsque le moment viendra.
|
kalex | Non, c'est pas ce que tu demandes. Tu veux savoir s'il y a moyen de voir si un soft comporte une backdoor sans avoir le code source. La réponse est non, sauf si t'as envie de te taper le code machine. |
![]() Publicité | Posté le ![]() ![]() |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Afficher dynamiquement la date du serveur en français. | envoi de newsletter depuis le serveur web |
Connexion à SQL Serveur 2005 avec serveur="." | probleme communication client serveur |
[WebServices/SOAP] Serveur php NuSOAP / Client JAVA/JSP | [vba] sauvegarder sous un serveur |
[ORACLE]Importance de l'OS du serveur ? | Chuis en train de patater le serveur de prod SQL Server |
test de l'existence d'un fichier sur un serveur ftp | Accès serveur protocole SOAP & web services |
Plus de sujets relatifs à : sniffer son serveur php pour voir les scripts exécutés |