IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Intégrité des pages web


Sujet :

Conception Web

  1. #1
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2019
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Meuse (Lorraine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Septembre 2019
    Messages : 3
    Points : 2
    Points
    2
    Par défaut Intégrité des pages web
    Bonjour,

    Je souhaiterais savoir s'il existe un moyen ou des outils permettant de vérifier l'intégrité d'une page web. Le but étant de s'assurer que le code source n'a pas été modifié entre le serveur et le client afin de prévenir des problèmes tels que l'injection de code JS ou le routage via un serveur proxy malicieux.

    Le but final étant de s'assurer que si je développe une page d'authentification personne ne pourra voler les identifiants y compris l'hébergeur s'il est mal intentionné.

    Malgré diverse recherches de mon côté je n'ai pas trouvé grand chose.

    https://jscrambler.com/webpage-integrity
    http://mapwoc.org/

    Je suis à la recherche d'une solution open-source.

    En espérant que vous pourrez m'aider.
    Merci d'avance

  2. #2
    Expert confirmé Avatar de psychadelic
    Profil pro
    Inscrit en
    Mai 2010
    Messages
    2 529
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2010
    Messages : 2 529
    Points : 4 749
    Points
    4 749
    Par défaut
    pour si peu, pas besoin d'outil spécifique, juste récupérer tes fichiers par FTP, puis lancer un diff -r /../dossier1 /../dossier

  3. #3
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2019
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Meuse (Lorraine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Septembre 2019
    Messages : 3
    Points : 2
    Points
    2
    Par défaut
    Bonjour psychadelic,

    Merci pour votre réponse.

    Je pense que nous ne nous sommes pas compris. Je pensais plus à un moyen automatique de vérifier les pages à chaque fois que le serveur web les sert à l'utilisateur.

    Pour faire court, une solution pourrait être:
    - le visiteur charge une page
    - un hash se calcule automatiquement à la fin
    - ce hash est comparé avec un hash de référence
    Cette vérification étant lancée pour chaque page HTML, chaque JS, chaque fichier sensible pouvant contenir du code exécutable.
    La difficulté étant de détecter toute modification du hash par un code malicieux ou un hacker ou tout autre moyen (dans la page chargée ou sur le hash du serveur de référence).

    Merci
    Bonne journée

  4. #4
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 389
    Points : 10 422
    Points
    10 422
    Par défaut
    Bah, si tes fichiers sont piratés sur le serveur, c'est que le pirate a accès au serveur et il pourra tout aussi bien modifier tes mesures de sécurité. La sécurité serveur c'est le job des administrateurs serveur, pas des développeurs.

    Ensuite pour garantir la transmission des données on utilise ssl (https).

    Après il existe des mesures de sécurité complémentaires comme des token (hash) pour s'assurer qu'un formulaire a bien été envoyé depuis une page web mais c'est dans l'autre sens, client vers serveur.

  5. #5
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 567
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 567
    Points : 21 633
    Points
    21 633
    Par défaut
    Reste que l'hébergeur du coup. Logiquement, plutôt que faire de la collecte illégale de login/password (pass'que bon, condamnation pénale, plus aucun client qui paye, tout ça), il injecterait plutôt des pubs. Pubs qui, elles, pourraient bien collecter des login/passwords. Et quand on injecte des pubs ça se voit, c'est un peu le but. Du coup ça aurait plus de sens de changer d'hébergeur.

    Mais bon, on peut jamais être certain je suppose. Jamais entendu parler d'une solution clé en mains pour vérifier ça, en tout cas.

  6. #6
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2019
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Meuse (Lorraine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Septembre 2019
    Messages : 3
    Points : 2
    Points
    2

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [FPDF] convertir (en ligne) des pages web en pdf
    Par themis121 dans le forum Bibliothèques et frameworks
    Réponses: 6
    Dernier message: 22/11/2006, 12h38
  2. Problème d'actualisation des pages web
    Par 3psilOn dans le forum Internet
    Réponses: 3
    Dernier message: 10/10/2006, 20h47
  3. Réponses: 15
    Dernier message: 15/11/2005, 18h33
  4. [xhtml Strict] afficher des pages web à l'interieur d'autres
    Par TabrisLeFol dans le forum Balisage (X)HTML et validation W3C
    Réponses: 9
    Dernier message: 18/10/2005, 09h37
  5. Comment avoir des pages Web cryptées ?
    Par k_boy dans le forum Sécurité
    Réponses: 6
    Dernier message: 03/10/2005, 20h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo