Comment d�terminer si vos donn�es sensibles sont s�res dans l'accueil partag�
Un des soucis de forte s�curit� dans les environnements de accueil partag�s est si vos donn�es sensibles comme le serveur de MySQL ouvrent une session/mots de passe ou l'autres ouverture/mot de passe est r�ellement s�r d'autres utilisateurs partageant le m�me ordinateur central de Web.
Peu partag�s accueillant des fournisseurs ne fournissent pas le telnet/ssh. Ils sont normalement plus bloqu�s. Cependant je ne les recommanderais pas pour deux raisons.
En premier lieu il est extr�mement boiteux r�ellement pour payer accueillir mais pour ne pas avoir acc�s du ssh/telnet. Il est tr�s utile pour n'importe quel emplacement d�cent.
Deuxi�mement si le centre serveur de Web fournit l'acc�s de PHP ou de cgi-casier puis la s�curit� est n�anmoins aussi faible (ou forte) qu'un compte avec l'acc�s du ssh/telnet � une exception possible.
Quand vous �tes ouvert une session avec le ssh/telnet vous �tes ouvert une session en tant que vous-m�me avec les permissions comme assign� � votre ouverture. Cependant quand vous acc�dez au syst�me de fichiers d'un manuscrit de cgi vos permissions sont celle du manuscrit de cgi. Quand vous acc�dez par le PHP, vos permissions sont identiques que celle d'Apache Server. Si un exemple simple d'Apache Server sert tous les utilisateurs puis il est probable que le serveur et le manuscrit de PHP ait acc�s aux annuaires d'utilisateur.
Laisse vous assumer ont acc�s du ssh/telnet. Pour faire un contr�le de s�curit� de base ouvrez une session en tant que vous-m�me et courez les commandes suivantes :
Cd ~/
LS.
Si vous pouvez voir n'importe quel annuaire d'utilisateurs puis noter l'une d'entre elles. Dites que c'est John. Courez maintenant ce qui suit :
LS - l ../john
Si la liste d'annuaire est montr�e alors vous avez d�j� un probl�me. Essayez maintenant au chat (affichage) n'importe quel dossier dans l'annuaire. Si vous �tes r�ussi puis vous avez un probl�me grave. D'autres peuvent pareillement regarder vos dossiers. Vous devez contacter votre fournisseur de accueil partag� AUSSIT�T QUE POSSIBLE.
Si vous ne voyez aucun utilisateur apr�s la premi�re �tape alors essayer de deviner un certain nom d'utilisateur et d'ex�cuter les �tapes restantes. Parfois l'annuaire bas n'est pas listable mais les annuaires d'utilisateur individuel sont.
Pour des utilisateurs avec l'acc�s de PHP/Perl/python le processus de l'essai est essentiellement identique. Allez juste � ~/. /et essai pour �num�rer les direcrtories d'utilisateur. Suivez les �tapes comme ci-dessus.
Si votre fournisseur de accueil partag� ne prot�ge pas vos donn�es contre d'autres utilisateurs dans le r�seau puis il est temps de commencer � rechercher le nouveau fournisseur d'accueil de Web. Il n'est simplement pas s�r de coller avec lui.
Class� sous le degr� de s�curit� d'ordinateur, nouvelles de titre, Web |�
� |
� RSS 2.0 |�
� Trackback cet article | �
� Envoyez cet article
Vous pouvez �galement aimer lire |


Ajoutez aux favoris de Technorati

































16 janvier 2006 � 5:14 AM
PROGRAMMEUR DE JAVA
4 juillet 2007 � 4:55 P.M.
Bonjour, essayez ce service http://www.momupload.com pour l'accueil de dossier
je l'avais employ� pendant longtemps - ce il est le meilleur que j'ai jamais employ� avant.
Esp�rez que ceci aide.