IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurisation des informations d’une base MySql


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    224
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 224
    Points : 62
    Points
    62
    Par défaut Sécurisation des informations d’une base MySql
    Bonjour

    J’accède à une base MySql depuis du code Php, une situation banale.

    Dans mon code Php, je spécifie naturellement les 4 caractéristiques techniques de la base MySql : serveur, nom utilisateur, mot de passe, nom de la base.

    Le malveillant qui arriverait à lire ces informations pourrait aller ravager le contenu de ma base.

    Est-il possible de sécuriser ces informations ? En plaçant le module Php dans un dossier protégé par un Htaccess ? Serait-il possible de crypter ces informations ? autre?

    Merci par avance de votre aide.

    Francois

  2. #2
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 692
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 692
    Points : 20 241
    Points
    20 241
    Par défaut
    Ce genre d'information n'est normalement pas accessible via le web (pas dans la racine web) donc à priori pas de problème.
    Et si jamais un vilain pirate arrive à accéder à un fichier qui n'est pas accessible depuis le web , ton mot de passe mysql sera le dernier de tes soucis

    Serait-il possible de crypter ces informations
    oui c'est possible , mais la clé de cryptage tu la place où ? Sur le serveur ? même problème qu'avant

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    224
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 224
    Points : 62
    Points
    62
    Par défaut
    Merci de ta réponse.

    Oui, je ne voyais pas de réponse mais j'ai préféré poser la question pour le cas où qqechose m'aurait échappé.

    Comme j'ai eu récemment un Forum détruit et deux blogs endommagés, je regarde à deux fois ces sujets de sécurisation.

    J'ai encore pratiquement tous les jours un signalement d'erreur 404 sur des recherches de mon ancien forum.

    Francois

  4. #4
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 692
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 692
    Points : 20 241
    Points
    20 241
    Par défaut
    Citation Envoyé par francoisch Voir le message
    Merci de ta réponse.

    Oui, je ne voyais pas de réponse mais j'ai préféré poser la question pour le cas où qqechose m'aurait échappé.

    Comme j'ai eu récemment un Forum détruit et deux blogs endommagés, je regarde à deux fois ces sujets de sécurisation.

    J'ai encore pratiquement tous les jours un signalement d'erreur 404 sur des recherches de mon ancien forum.

    Francois
    Il est assez rare qu'une attaque provienne d'une lecture en clair d'un fichier de config. C'est plus souvent à cause d'une injection de code malicieux.

    Si jamais tu ne peux pas sortir ton fichier de config de la racine web (hébergement mutualisé par exemple) tu peux en interdire l'accès avec un htaccess :

    Dans le dossier contenant le fichier tu crée un htaccess avec :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    <Files config.php>
    deny from all
    </Files>
    PHP pourra toujours allez chercher le fichier mais pas un attaquant (pas en http en tout cas).

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    224
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 224
    Points : 62
    Points
    62
    Par défaut
    Merci de ta réponse.

    Je vais effectivement placer mon fichier sensible dans un sous-dossier et y mettre un Htaccess avec la spécification que tu indiques.

    Ca me convient parfaitement, je te remercie de ton aide précieuse.

    Francois

Discussions similaires

  1. Réponses: 2
    Dernier message: 13/01/2016, 13h08
  2. Structure des informations et base de données
    Par Jolt0x dans le forum Langage SQL
    Réponses: 1
    Dernier message: 13/02/2010, 21h23
  3. Réponses: 7
    Dernier message: 07/12/2009, 22h49
  4. Réponses: 8
    Dernier message: 11/02/2008, 16h22
  5. [MySQL] Ajouter des informations à notre base de données
    Par wild_seven dans le forum PHP & Base de données
    Réponses: 12
    Dernier message: 26/12/2005, 17h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo