- le SITE - contribuer - le FORUM - liste évènements - livres sécurité info - @abcdelasecurite (twitter) - groupe Facebook - admin


Le portail dédié à la sécurité informatique et la protection des données, systèmes, réseaux, vie privée et usagers d'Internet.
Forum prévention, configuration, astuces, matériel, logiciel, informations ... hors warez crack serial

Vous n'êtes pas connecté.

#1 30-01-2010 10:19:30

weirip
anonyme

Bloquage site par ip, htaccess

Bonjour à tous
pour moi il est évident que si les données d'un site web sont utilisées à titre uniquement privé et qu'en plus il contient des informations stratégiques il faut que ce site soit au minimum bloqué par htaccess, voir par ip.

Mon entreprise ne le fait pas, j'aimerais argumenter mon propos en etayant les risques de sécurité auxquels ils s'exposent, et c'est là ou je pêche un peu. Le site est bloqué par un login et mot de passe, il n'y a même aucun blocage si 3 tentatives...

Pouvez vous m'aider à exposer des cas concrets de risques, je vous remercie

#2 01-02-2010 14:35:17

habana
webmaster/admin despotique
Lieu: Paris plage
Date d'inscription: 18-06-2005
Messages: 1448
Site web

Re: Bloquage site par ip, htaccess

weirip a écrit:

il faut que ce site soit au minimum bloqué par htaccess, voir par ip.

pour le .htaccess  c'est très simple de créer un fichier texte renommé de la sorte et d'y entrer la plage d'IP de la société.

Code:

deny from all
allow from 127.0.0

Cependant, ça empêche les utilisateurs externes réguliers d'y accéder hors entreprise et ne bloquera pas un pirate parvenu à entrer dans le réseau de la boite de commettre ses méfaits de l'intérieur.
L'accès par certificat signé via ssl permet de chiffrer connexion et données consultées tout en réduisant les accès indésirables.

Pour des cas concrets de risque, il suffit d'imaginer le résultat de fuites sur des bases des données ou informations sensibles, vol de mot de passe, listing des clients ou des fournisseurs. Le defacement du site peut sérieusement ternir l'image de la boite . Vois l'écho donné dans la presse quand un site d'entreprise se retrouve mis en avant pour des raisons négatives , comme exposées ci-dessus.

Hors ligne


social bookmark : Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Folkd Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icio.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Spurl Add to: Google Add to: Blinklist Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz