Je viens de voir le contenu du fichier robots.txt et je ne comprends pas pourquoi par défaut il y a les repertoires admin et surtout config. Le conseil a donner au niveau sécu c'est souvent de renommer ce type de répertoire... parfois c'est pas évident mais de là à mettre les chemins des repertoires sensibles. Ils sont déjà protégé par des htaccess, il n'y a pas de lien physique vers eux... les robots ne risquent pas d'y aller!
Un hacker commence par le fichier robots.txt, dommage de lui faciliter la tâche.
Non?
Fichier Robots.txt et sécurité
7 messages
• Page 1 sur 1
Re: Fichier Robots.txt et sécurité
Je sais que arf n'a pas beaucoup de temps .. mais bon je tente ma chance!
Est ce que c'est possible de nous donner la marche a suivre pour que l'admin ne soit pas accecible à l'adresse www.site.fr/admin mais www.site.fr/unmotquelonchoisi
Est ce que c'est possible de nous donner la marche a suivre pour que l'admin ne soit pas accecible à l'adresse www.site.fr/admin mais www.site.fr/unmotquelonchoisi
- samourai69
- Messages: 250
- Inscription: Jeu 6 Nov 2008 12:35
Re: Fichier Robots.txt et sécurité
Tu peux pas Il n'y a pas de Config::set prévu.
Sauf de modifier tout les chemins à la main dans ton install.
Donc ça risque de mettre le ouaille. Mais c'est vrai que souvent quand on a une administration le chemin est définit par une variable et ça rajoute à la sécurité. C'est dommage.
Mais ca n'est pas impossible à faire, juste environ 250 lignes à modifier
Sauf de modifier tout les chemins à la main dans ton install.
Donc ça risque de mettre le ouaille. Mais c'est vrai que souvent quand on a une administration le chemin est définit par une variable et ça rajoute à la sécurité. C'est dommage.
Mais ca n'est pas impossible à faire, juste environ 250 lignes à modifier
- bzbz
- Messages: 180
- Inscription: Jeu 20 Nov 2008 00:26
Re: Fichier Robots.txt et sécurité
avec dreamweaver tu fais rechercher dans le dossier arfooo /admin tout remplacé par /adminsecurise
ca remplace tout en une sec mais ca ne marche pas ...
ca remplace tout en une sec mais ca ne marche pas ...
- samourai69
- Messages: 250
- Inscription: Jeu 6 Nov 2008 12:35
Re: Fichier Robots.txt et sécurité
Salut,
Je vais voir si j'ajoute pour la prochaine version un root configurable pour l'admin.
C'est un peu chiant à faire mais bon pour ceux qui veulent s'amuser à changer.
Sinon y a aussi un htpassword, c'est très utile également
Je vais voir si j'ajoute pour la prochaine version un root configurable pour l'admin.
C'est un peu chiant à faire mais bon pour ceux qui veulent s'amuser à changer.
Sinon y a aussi un htpassword, c'est très utile également
- Arf
- Administrateur du site
- Messages: 3100
- Inscription: Lun 21 Jan 2008 14:53
Re: Fichier Robots.txt et sécurité
Merci beaucoup Arf ca serait vraiment la classe
- samourai69
- Messages: 250
- Inscription: Jeu 6 Nov 2008 12:35
7 messages
• Page 1 sur 1
Retourner vers Installation, aide et report de bugs
-
- Articles en relation
- Réponses
- Vus
- Dernier message
-
- une petite erreur à corriger robots.txt
de fabry » Ven 28 Jan 2011 17:51 - 4 Réponses
- 1607 Vus
- Dernier message de aiel62
Jeu 29 Déc 2011 00:06
- une petite erreur à corriger robots.txt
-
- Bug sécurité ?
de marciv » Sam 21 Aoû 2010 14:05 - 2 Réponses
- 1645 Vus
- Dernier message de marciv
Mer 25 Aoû 2010 00:39
- Bug sécurité ?
-
- une faille de sécurité potentiel ?
de clever94 » Jeu 4 Fév 2010 11:48 - 3 Réponses
- 3123 Vus
- Dernier message de bzbz
Lun 8 Fév 2010 14:12
- une faille de sécurité potentiel ?
-
- site hacké : faille de sécurité ?
de fbp » Sam 25 Juil 2009 13:10 - 1 Réponses
- 1962 Vus
- Dernier message de Annubel
Lun 27 Juil 2009 16:08
- site hacké : faille de sécurité ?
-
- faille de sécurité index.php ? 'Problème résolu'
de fabry » Sam 2 Juin 2012 16:38 - 0 Réponses
- 2109 Vus
- Dernier message de fabry
Sam 2 Juin 2012 16:38
- faille de sécurité index.php ? 'Problème résolu'
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités