Sécurité des fichiers sur un serveur
- From: Chris <cmlrk7@xxxxxxxxxxx>
- Date: Tue, 30 Aug 2005 16:25:04 +0200
Bonjour,
Plusieurs fichiers PHP d'un programme open source de compteur de visites
viennent de se faire hacker sur mon serveur (hébergement mutualisé chez un
fournisseur d'accès). Le hacker a déposé un code permettant visiblement de
passer un script en argument tout en signant son passage (rory). Je voulais
savoir quel était la meilleure façon de sécuriser ces fichiers. Comme c'est
un serveur Unix, j'ai déjà corrigé les autorisations d'écriture qui étaient
déficientes (un write all sur le dossier principal !). Mais, est-ce
suffisant ? Que puis-je faire d'autre ?
D'avance merci de votre aide.
Christophe
.
- Follow-Ups:
- Re : Sécurité des fichiers sur un serveur / files security on server
- From: Chris
- Séé of the files on a server (Was Re: Séé des fichiers sur un serveur)
- From: R. Rajesh Jeba Anbiah
- Re : Sécurité des fichiers sur un serveur / files security on server
- Prev by Date: Re: Curl gives 403 forbidden
- Next by Date: Re: Local PHP script executor
- Previous by thread: Sorry..try this one...phpinfo and PHP predefined constants do NOT match!
- Next by thread: Séé of the files on a server (Was Re: Séé des fichiers sur un serveur)
- Index(es):