• STATISTIQUES
  • Il y a eu un total de 2 membres et 13121 visiteurs sur le site dans les dernières 24h pour un total de 13 123 personnes!


    Membres: 2 458
    Discussions: 3 571
    Messages: 32 817
    Tutoriels: 77
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Exploit-db
    Une base de données d'exploits triés par genre (GHDB, Remote, Local, Web, DOS, ShellCode) à ...
    Vulnérabilités
    [EN] Dare your mind
    JavaScript: 6, Crypto: 44, Stegano: 36, Logic: 13, Special: 27, Science: 11, Realistic: 7, Programming: 10, Crack It: 6,...
    Challenges
    [EN] Gekko
    Site de challenge présenter sous la forme d'une quête. Vous êtes un agent secret qui répond sous le nom...
    Challenges
    [FR] Forum-Webmaster
    Une communauté webmaster pour apporter / recevoir de l'aide en création de site internet. Webmaster...
    Webmaster
    [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking
    [FR] Secuser
    Actualité de la sécurité informatique, fiches virus et hoax, alertes par email, antivirus gratui...
    Hacking
    [EN] Sabre Films
    Site de challenge présenté sous la forme d'une quête. Vous êtes un détective et devrez résoudre d...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Chmod, Directive apache include et anti-flood
18-03-2013, 11h07
Message : #1
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,365
Sujets : 184
Points: 299
Inscription : Dec 2011
Chmod, Directive apache include et anti-flood
Salut,

J'aimerais avoir un avis, dans mon framework, il y a un IDS, et je pensais l'use pour rajouter les ip dans un fichier qui j'inclurais au htaccess via la directive Include (car mon htaccess est en chmod 400) vous pensez que c'est une bonne pratique ?
parce que mettre un chmod 400 c'est bien, mais en cas de faille, et que le pirate peut mettre ce qu'il veut dans le fichier blacklist, c'est pas bon du tout :')
Alors que vérifier avec php si l'ip est dans le fichier, meme si le pirate le change, les directives apache elles ne changent pas
mais c'est + lourd et le controle se fait au niveau applicatif et non plus au niveau serveur, ça pourrais vite augmenter la charge de php en tant de dos par exemple, alors que apache tiendrais mieux le coup

Vous en pensez quoi ?
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut