• STATISTIQUES
  • Il y a eu un total de 1 membres et 7094 visiteurs sur le site dans les dernières 24h pour un total de 7 095 personnes!


    Membres: 2 453
    Discussions: 3 572
    Messages: 32 822
    Tutoriels: 77
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [EN] Framework Metasploit
    Le Framework Metasploit est un logiciel gratuit, open source de tests de pénétration développ&ea...
    Vulnérabilités
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [EN] Bright Shadows
    JavaScript: 13, Exploit: 27, Crypto: 69, CrackIt: 52, Stegano: 67, Flash: 3, Programming: 16, Java-Applet: 10, Logic: 20...
    Challenges
    [FR] Zmaster
    Articles sur l'informatique, le hacking, le P2P, les divx, les astuces windows XP, les GSM, Emule, la cryptograph...
    Hacking
    [EN] Hack this site
    Basic: 11, Realistic: 17, Application: 18, Programming: 12, Extbasic: 14, Javascript: 7, Stego: 17
    Challenges
    [FR] Asp-php
    Tutoriaux sur ASP, PHP, ASP.net, XML, SQL, Javascript, HTML, VML - Scripts et ressources pour webmasters - Forums d&#...
    Programmation

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Chmod, Directive apache include et anti-flood
18-03-2013, 11h07
Message : #1
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
Chmod, Directive apache include et anti-flood
Salut,

J'aimerais avoir un avis, dans mon framework, il y a un IDS, et je pensais l'use pour rajouter les ip dans un fichier qui j'inclurais au htaccess via la directive Include (car mon htaccess est en chmod 400) vous pensez que c'est une bonne pratique ?
parce que mettre un chmod 400 c'est bien, mais en cas de faille, et que le pirate peut mettre ce qu'il veut dans le fichier blacklist, c'est pas bon du tout :')
Alors que vérifier avec php si l'ip est dans le fichier, meme si le pirate le change, les directives apache elles ne changent pas
mais c'est + lourd et le controle se fait au niveau applicatif et non plus au niveau serveur, ça pourrais vite augmenter la charge de php en tant de dos par exemple, alors que apache tiendrais mieux le coup

Vous en pensez quoi ?
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut