IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[FTP] Sécurité et accès base de données


Sujet :

Langage PHP

  1. #1
    Débutant
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    32
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 32
    Points : 25
    Points
    25
    Par défaut [FTP] Sécurité et accès base de données
    Bonjour,
    jusqu'à présent, dans mes sites, je faisais toujours un fichier config.php qui contenait les codes d'accès à la BDD Mysql. Cela me permettait de les changer dans un seul fichier.
    Il y a peu, je me suis fais pirater mon compte chez free (par Jok3r.dll ou un truc comme ça) et je soupçonne ma méthode d'accès à ma base de donnée d'en être responsable.
    Il a pu accéder à mon ftp (puisque le mdp sql et ftp sont les même) et mettre ses fichiers.
    Qu'en pensez-vous ?

    Merci.

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    38
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 38
    Points : 32
    Points
    32
    Par défaut
    C'est effectivement une piste.
    Le référencement des identifiants de connexion à mysql dans un fichier php ne pose pas de problème de sécurité à moins qu'il existe une faille dans un script php quelconque. Tout dépend de ce que tu as codé à coté...

  3. #3
    Expert confirmé

    Homme Profil pro
    SDE
    Inscrit en
    Août 2007
    Messages
    2 013
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : SDE

    Informations forums :
    Inscription : Août 2007
    Messages : 2 013
    Points : 4 327
    Points
    4 327
    Par défaut
    Si il a la bdd , il a ton site automatiquement !
    Pas forcement. Il est vrais que la sécurité est une longue chaine et si un maillon est cassé (et on sais comme le SGBD est un gros maillon), tout est unsécure.

    Cependant en ayant deux mot de passes différents par exemple, on peut raser ta base, on poura pas pour autant avoir acces aux parties privé et securisé du site (a moins de bruteforcer les éventuels mot de passe hashé en MD5, et en considérant que la sécurité est relativement bien concue).

    Attention il est rare de perdre sa sécu par le SGBD, si un éventuel hacker arrive a récupérer ton mot de passe de base de donnée, les 3/4 du temps il passera par des faille applicative.

Discussions similaires

  1. Problème accès base de données
    Par alainconnu dans le forum Outils
    Réponses: 3
    Dernier message: 27/04/2006, 10h31
  2. [PHPMyAdmin] Accès base de donnée pour utilisateur
    Par nicodeme dans le forum Outils
    Réponses: 2
    Dernier message: 04/03/2006, 02h10
  3. [C#]Global.asax et accès base de données.
    Par R'SKaP dans le forum ASP.NET
    Réponses: 13
    Dernier message: 26/01/2006, 16h00
  4. Fichier de sécurité de la Base de données
    Par JF.Stachera dans le forum Sécurité
    Réponses: 2
    Dernier message: 12/10/2005, 12h44
  5. [Kylix] Kylix et accès Base de données
    Par Oyoboy dans le forum EDI
    Réponses: 16
    Dernier message: 22/06/2004, 17h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo