Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1580 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

comment éviter le ponpage de mon site ?

n°921692
saxgard
Posté le 30-10-2002 à 14:41:59  profilanswer
 

Reprise du message précédent :

gizmo a écrit a écrit :

 
non, il te suffit de prouver que ta création est plus récente que la sienne et ça suffit.




 
le problème c'ets qu'on peu pas  controler tout le net et savoir qui a pris mon site :(

mood
Publicité
Posté le 30-10-2002 à 14:41:59  profilanswer
 

n°921695
cyfl
Posté le 30-10-2002 à 14:44:00  profilanswer
 

-CouiLLe2CHieN- a écrit a écrit :

tu tu fai pas un site de Q pour pas ke tou les gamin le pompe ....




 
non !!
loin de la !!mdr!!

n°921697
Mhaggar
Posté le 30-10-2002 à 14:44:26  profilanswer
 

Hum je ne dirais qu'un chose, il est urgent pour certains de revoir le fonctionnement de PHP  :ange:


---------------
You want to know my name, you want to see my face, I'm the devil !
n°921701
gizmo
Posté le 30-10-2002 à 14:44:57  profilanswer
 

bah c'est pareil pour tous les autres médias, ca n'a rien d'étonnant ni de catastrophique.

n°921705
saxgard
Posté le 30-10-2002 à 14:46:46  profilanswer
 

Mhaggar a écrit a écrit :

Hum je ne dirais qu'un chose, il est urgent pour certains de revoir le fonctionnement de PHP  :ange:  




 
c'ets a dire ? ;o)

n°921713
Kyle_Katar​n
Posté le 30-10-2002 à 14:53:02  profilanswer
 

cyfl a écrit a écrit :

 
je l'ai fait en PHP
et il y a pas mal d'image, j'ai mis un petit script pour le bouton droit...




 
Tu veux savoir comment détourner ce script : Quand le popup apparait tu fais très rapidement entrée + click droit et hop comme par magie ça fait sauter le script ... (le entrée ferme le popup et le click droit agit pendant la fermeture, bilan l'appel au script ne se fait pas ...)

n°921715
Mhaggar
Posté le 30-10-2002 à 14:53:59  profilanswer
 

saxgard a écrit a écrit :

 
c'ets a dire ? ;o)




Affirmer éhontément que PHP empêche la récupération des pages


---------------
You want to know my name, you want to see my face, I'm the devil !
n°921722
Profil sup​primé
Posté le 30-10-2002 à 14:59:07  answer
 

J'ai lu pas mal de réponses et force est de constater que beaucoup parmis vous pense qu'il est impossible de protéger un site contre les aspirateurs.
 
 
Et bien mois je dis que c'est tout à fais possible d'empêcher un aspirateur de pomper un site (même le plus performant).
 
 
Il existe des métodes très simples comme ici
 
 
ou des méthodes beaucoup plus radicales mais bon .... j'peux pas montrer  :D


Message édité par Profil supprimé le 30-10-2002 à 14:59:52
n°921729
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-10-2002 à 15:02:44  profilanswer
 

Ultra Bestial a écrit a écrit :

 
 
Et bien mois je dis que c'est tout à fais possible d'empêcher un aspirateur de pomper un site (même le plus performant).




 
attention tu lances un défi; je vais appeler Zion :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°921735
saxgard
Posté le 30-10-2002 à 15:07:13  profilanswer
 

Mhaggar a écrit a écrit :

 
Affirmer éhontément que PHP empêche la récupération des pages




 
pourquoi tu n'est pas d'accord ds le fait que l'on ne peu pas récuperer lmes pages PHP? et que l'on ne peu récuperer que les pages traiter et qui ne sont plus que des pages HTML?
et ceci biensur sans passer par des ftp ou je ne sais quoi d'autres  ;o)

mood
Publicité
Posté le 30-10-2002 à 15:07:13  profilanswer
 

n°921737
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-10-2002 à 15:08:08  profilanswer
 

php ce sont pas des pages, ce sont des scripts
quand on dit "pages" c'est "pages web" c'est-à-dire du html ou équivalent :p


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°921739
Krapaud
Modérateur
Posté le 30-10-2002 à 15:09:06  profilanswer
 

y'a un moyen lui aussi contournable c'est de tester la méthode d'accès et l'identité du navigateur, et du coup virer les teleport pro & co ;)

n°921740
saxgard
Posté le 30-10-2002 à 15:09:37  profilanswer
 

enfin bon moi j'aimerai bien qu'on m'explique comment on peu récuperer les "script" php ?
car ceux qui dienst que c possible  , bin ils en disent pas plus   :D  
faut des preuves et des explications la  

n°921742
saxgard
Posté le 30-10-2002 à 15:10:20  profilanswer
 

krapaud a écrit a écrit :

y'a un moyen lui aussi contournable c'est de tester la méthode d'accès et l'identité du navigateur, et du coup virer les teleport pro & co ;)




 
oauis mais tu ne feras que repousser el pb , tu ne peu pas tt controler comme ca  non?

n°921744
Krapaud
Modérateur
Posté le 30-10-2002 à 15:11:26  profilanswer
 

sax->en php il y a eu la même erreur qu'en asp.
 
en asp quand tu ajoutais +.htr à la fin de l'url tu pouvais récuperer du code asp non interprété.
 
En php je ne me rapelle plus la manip'.
 
Mais bon tout les serveurs web sont patchés ;)

n°921745
Krapaud
Modérateur
Posté le 30-10-2002 à 15:11:57  profilanswer
 

saxgard a écrit a écrit :

 
 
oauis mais tu ne feras que repousser el pb , tu ne peu pas tt controler comme ca  non?  




 
bah le problème c'est que les aspirateurs permettent de changer leur identification et de se faire passer pour un ie ;)

n°921747
Profil sup​primé
Posté le 30-10-2002 à 15:13:42  answer
 

saxgard a écrit a écrit :

enfin bon moi j'aimerai bien qu'on m'explique comment on peu récuperer les "script" php ?
car ceux qui dienst que c possible  , bin ils en disent pas plus   :D  
faut des preuves et des explications la  




 
 
 
Quoi y a quelqu'un qui demandé si on pouvait récupérer le script Serveur  :ouch:  !!?

n°921748
saxgard
Posté le 30-10-2002 à 15:14:06  profilanswer
 

krapaud a écrit a écrit :

sax->en php il y a eu la même erreur qu'en asp.
 
en asp quand tu ajoutais +.htr à la fin de l'url tu pouvais récuperer du code asp non interprété.
 
En php je ne me rapelle plus la manip'.
 
Mais bon tout les serveurs web sont patchés ;)




 
ah voila ca ca me fais plaisir car c'ets au moin une explication valable ;o)
merci
 
mais sinon mnt que c'ets patché? il ya d'autres moyens  encore? faut-il d'autres patch?   :D

n°921750
Mhaggar
Posté le 30-10-2002 à 15:14:27  profilanswer
 

Le fichier php est traité par le serveur
 
Après traitement il est envoyé au client
 
Donc, prenons l'exemple du fichier index.php
 
Sur le serveur :
 

Code :
  1. <?php
  2. //Commentaire super top secret
  3. echo "Prout!";
  4. ?>


 
Chez le client :
 

Code :
  1. Prout!


 
Donc, contenus différents


---------------
You want to know my name, you want to see my face, I'm the devil !
n°921755
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-10-2002 à 15:16:01  profilanswer
 

saxgard a écrit a écrit :

enfin bon moi j'aimerai bien qu'on m'explique comment on peu récuperer les "script" php ?
car ceux qui dienst que c possible  , bin ils en disent pas plus   :D  
faut des preuves et des explications la  




 
y a personne qui a dit que c'était possible il me semble :??:


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°921757
saxgard
Posté le 30-10-2002 à 15:16:58  profilanswer
 

antp a écrit a écrit :

 
 
y a personne qui a dit que c'était possible il me semble :??:




 
désolé petite reuuer de lecture  ;o)  
mais je pensé que mhaggard pensé ca  ;o)

n°921758
saxgard
Posté le 30-10-2002 à 15:17:36  profilanswer
 

en fait je crois qu'on est tous sur la meme longueur d'onde alors   :pt1cable:

n°921760
Krapaud
Modérateur
Posté le 30-10-2002 à 15:18:04  profilanswer
 

saxgard a écrit a écrit :

 
 
ah voila ca ca me fais plaisir car c'ets au moin une explication valable ;o)
merci
 
mais sinon mnt que c'ets patché? il ya d'autres moyens  encore? faut-il d'autres patch?   :D  




 
le seul moyen en fait de récuperer le code c'est de faire croire au serveur qu'il n'a pas de code à interpréter et que tout se passe au niveau client, c'était le principe d'une erreur dans le global asa et du .htr.
 
Maintenant c'est résolu, et je dirais qu'il faut employer des moyens plus bourrins, comme la saturation de la pile et donc le traitement aléatoire des scripts serveurs etc...

n°921763
saxgard
Posté le 30-10-2002 à 15:19:44  profilanswer
 

krapaud a écrit a écrit :

 
 
le seul moyen en fait de récuperer le code c'est de faire croire au serveur qu'il n'a pas de code à interpréter et que tout se passe au niveau client, c'était le principe d'une erreur dans le global asa et du .htr.
 
Maintenant c'est résolu, et je dirais qu'il faut employer des moyens plus bourrins, comme la saturation de la pile et donc le traitement aléatoire des scripts serveurs etc...




 
aouis bin alors la tu me noie , ca sors de mes comptétences  ;o)
mais je me demande si par cette solution on arriverai a un résultat correct

n°921764
Profil sup​primé
Posté le 30-10-2002 à 15:19:59  answer
 

Le jour où il sera possible de récupérer du code PHP sur un serveur APACHE ou de l'ASP sur IIS/5.0 , les poules auront des dents !
 

n°921767
Krapaud
Modérateur
Posté le 30-10-2002 à 15:21:00  profilanswer
 

saxgard a écrit a écrit :

 
 
aouis bin alors la tu me noie , ca sors de mes comptétences  ;o)
mais je me demande si par cette solution on arriverai a un résultat correct  




 
non, parce que même si tu provoque un dépassement de pile, tu auras avant tout un plantage complet du service web, et non pas un traitement incorrect des paquets :D

n°921768
Krapaud
Modérateur
Posté le 30-10-2002 à 15:21:18  profilanswer
 

Ultra Bestial a écrit a écrit :

Le jour où il sera possible de récupérer du code PHP sur un serveur APACHE ou de l'ASP sur IIS/5.0 , les poules auront des dents !
 
 




 
sur iis4 on pouvait ;)

n°921769
Profil sup​primé
Posté le 30-10-2002 à 15:21:54  answer
 

krapaud a écrit a écrit :

 
 
sur iis4 on pouvait ;)




 
 
 
C pour cela que g mis IIS/5.0 en gras  ;)  :D

n°921772
saxgard
Posté le 30-10-2002 à 15:22:55  profilanswer
 

Ultra Bestial a écrit a écrit :

Le jour où il sera possible de récupérer du code PHP sur un serveur APACHE ou de l'ASP sur IIS/5.0 , les poules auront des dents !
 
 




 
bin te est possible  , il ne faut jamais dire jamais  ;o)
enfin se qui est sur c que pour jusqu'a present j'avais jamais enetendu dire que c'était possible  
 
mais avce se que je veint d'apprendre par krapaud , on se rend coiompte que tt est vraiment possible  
 
c'ets pas pour rien que les hackers et autres personnes en tt genres arrive a faire des trucs impressionat des fois  

n°921775
Mhaggar
Posté le 30-10-2002 à 15:23:57  profilanswer
 

Krapaud tu as des liens concernant la faille du source que tu évoque stp ? Ca m interesse
 
Sinon, si l'auteur a prévu l'accès aux sources PHP, il crée en général des copies ss la forme PHPS. On a donc accès au source avec la coloration syntaxique qui va bien


---------------
You want to know my name, you want to see my face, I'm the devil !
n°921776
saxgard
Posté le 30-10-2002 à 15:24:27  profilanswer
 

Ultra Bestial a écrit a écrit :

 
 
 
 
C pour cela que g mis IIS/5.0 en gras  ;)  :D  




 
jusqu'au jour ou t'apprendras que IIS 5 a un gros bug et que  l'ont peu recuperer les script asp en tapant /prout$!!!  :D

n°921783
Profil sup​primé
Posté le 30-10-2002 à 15:27:10  answer
 

saxgard a écrit a écrit :

 
 
bin te est possible  , il ne faut jamais dire jamais  ;o)
enfin se qui est sur c que pour jusqu'a present j'avais jamais enetendu dire que c'était possible  
 
mais avce se que je veint d'apprendre par krapaud , on se rend coiompte que tt est vraiment possible  
 
c'ets pas pour rien que les hackers et autres personnes en tt genres arrive a faire des trucs impressionat des fois  




 
 
De toutes façon les sites commerciaux comme Amazon.com utilisent des DB en Back-end dont les transactions passent par des objets (i.e: COM ) sécurisés eux-mêmes extrêment complexes à attaqués depuis le Net ...
 
 

n°921790
saxgard
Posté le 30-10-2002 à 15:31:14  profilanswer
 

zion a écrit a écrit :

Pour ceux que ca intéresse, on a déjà eu cette discussion ailleurs
 
http://forum.hardware.fr/forum2.php3?post=24349&cat=10
 
Et y a des solutions anti-aspirateurs faciles à mettre en place, mais pas 100% efficace  ;)  




 
cool ;o)

n°921792
Krapaud
Modérateur
Posté le 30-10-2002 à 15:31:39  profilanswer
 

pour IIS5->
http://online.securityfocus.com/bid/4525
 
pour IIS4->
http://online.securityfocus.com/bid/2909
 
 
et puis j'm'étais trompé c'est pas .htr pour le source c'est translate:f/ , le htr c'est pour obtenir l'arborescence par ex.
 
http://online.securityfocus.com/bid/1578


Message édité par Krapaud le 30-10-2002 à 15:33:50
n°921794
darthmamou​r
Posté le 30-10-2002 à 15:32:10  profilanswer
 

prenons l'exemple de www.hebus.com
 
Vous affirmez qu'il est possible de recupérer le contenu entier de ce site?

n°921796
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-10-2002 à 15:33:13  profilanswer
 

oui, ça déjà été fait d'ailleurs :D


Message édité par antp le 30-10-2002 à 15:33:23

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°921802
Mhaggar
Posté le 30-10-2002 à 15:35:17  profilanswer
 

krapaud a écrit a écrit :

pour IIS5->
http://online.securityfocus.com/bid/4525
 
pour IIS4->
http://online.securityfocus.com/bid/2909
 
 




 :non: Krapaud
 
Je parlais de PHP moi, ASP :kaola:  :D


---------------
You want to know my name, you want to see my face, I'm the devil !
n°921806
darthmamou​r
Posté le 30-10-2002 à 15:36:26  profilanswer
 

antp a écrit a écrit :

oui, ça déjà été fait d'ailleurs :D




 
donc c'est tres emmerdant....et ya auncun risque???
 
Me gave car je voulais faire un site de galerie d'images donc je suis un peu daqns la merde...

n°921809
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-10-2002 à 15:37:11  profilanswer
 

risques pour qui/quoi ?


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°921810
darthmamou​r
Posté le 30-10-2002 à 15:37:26  profilanswer
 

zion a écrit a écrit :

 
 
Aucun problème, c'est d'ailleurs le record de taille de projet pour Kapere pour le moment, plus de 5gb si je me rapelle bien  :wahoo:  




mais c'est enorme!!! et ils gueule pas les admin de hebus??? et tu ne risque rien?

n°921811
Krapaud
Modérateur
Posté le 30-10-2002 à 15:38:07  profilanswer
 

Mhaggar a écrit a écrit :

 
 :non: Krapaud
 
Je parlais de PHP moi, ASP :kaola:  :D  




 
http://online.securityfocus.com/bid/3737
 
pas exactement ce que je voulais mais bon...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
[easyPHP] Comment rendre mon site accessible depuis le WEB !comment eviter ce genre de choses ? [webpopup ]
Tracer le chemin pour aller sur un siteComment faire connaitre son site !!?!!
Connaissez vous un site pour savoir ds quel ville est dispo l'adslpeux t-on empecher des mail venant d'un certain site sur ootlook ?
Un (des) site(s) interressant ?Pb d'acces site web avec son IP ....
Problèmes d'aspiration de sitewww.phpnet.org, ou un service technique qui tue tout!!! A EVITER!!!
Plus de sujets relatifs à : comment éviter le ponpage de mon site ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR