• STATISTIQUES
  • Il y a eu un total de 0 membres et 18921 visiteurs sur le site dans les dernières 24h pour un total de 18 921 personnes!
    Membres: 2 466
    Discussions: 3 572
    Messages: 32 818
    Tutoriels: 77
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] This is legal
    Basic: 10, Realistic: 5, Programming: 1, Bonus: 11, SQL: 2, Encryption: 6, Application: 4, User Contributed: 3
    Challenges
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [EN] Reddit
    Subreddit dédié à la sécurité informatique.
    Hacking
    [FR] Comment ca marche
     Gratuit et accessible à tous, ce site de communauté permet de se dépanner, se faire aider ...
    Webmaster
    [FR] Infomirmo
    Challenge présenté sous la forme de 6 niveaux de difficultés diverses et variées avec chacun plusieurs chall...
    Challenges
    [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [EN] Hack this site
    Basic: 11, Realistic: 17, Application: 18, Programming: 12, Extbasic: 14, Javascript: 7, Stego: 17
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Chmod, Directive apache include et anti-flood
18-03-2013, 11h07
Message : #1
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,365
Sujets : 184
Points: 299
Inscription : Dec 2011
Chmod, Directive apache include et anti-flood
Salut,

J'aimerais avoir un avis, dans mon framework, il y a un IDS, et je pensais l'use pour rajouter les ip dans un fichier qui j'inclurais au htaccess via la directive Include (car mon htaccess est en chmod 400) vous pensez que c'est une bonne pratique ?
parce que mettre un chmod 400 c'est bien, mais en cas de faille, et que le pirate peut mettre ce qu'il veut dans le fichier blacklist, c'est pas bon du tout :')
Alors que vérifier avec php si l'ip est dans le fichier, meme si le pirate le change, les directives apache elles ne changent pas
mais c'est + lourd et le controle se fait au niveau applicatif et non plus au niveau serveur, ça pourrais vite augmenter la charge de php en tant de dos par exemple, alors que apache tiendrais mieux le coup

Vous en pensez quoi ?
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut