 |
| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
zocco Assidu


Inscrit le: Sep 30, 2005 Messages: 293 Localisation: Ile-de-France (92)
|
Posté le: 06 Jan 2006, 11:22 Sujet du message: Quand on utilise Frame...[RESOLU] |
|
|
Lorsqu'on utilise Frame, on inscrit dans l'index l'url de l'information qu'on veut encapsuler.
Mais afin que Sentinel puisse gérer d'éventuelles intrusion sur ces "informations distantes", est-il possible de mettre le dossier où se trouvent les informations (ex: OSCommerce, Coppermine ...) dans l'architecture du CMS, par exemple dans "modules".
Pour les bases SQL, y a-t-il un risque de mettre des tables d'un module standalone au milieu des tables de mon CMS ?
Dernière édition par zocco le 06 Jan 2006, 21:01; édité 1 fois |
|
|
|
| Revenir en haut de page |
|
stefvar Administrateur


Inscrit le: Jul 06, 2005 Messages: 8211 Localisation: France Corse Ventiseri
|
Posté le: 06 Jan 2006, 13:54 Sujet du message: Re : Quand on utilise Frame... |
|
|
Bonjour,
| Citation: | | mettre le dossier où se trouvent les informations (ex: OSCommerce, Coppermine ...) dans l'architecture du CMS, par exemple dans "modules". |
Non ce n'est pas possible, le script ne fonctionnera pas car considéré par PHP-Nuke comme un module. Ceci n'empêchera pas Sentinel de faire son travail. Il ne faut pas non plus lui demander des miracles il ne sait pas faire, quoi que.....
| Citation: | | Pour les bases SQL, y a-t-il un risque de mettre des tables d'un module standalone au milieu des tables de mon CMS ? |
Oui et non, tout dépend. Deux choses, soit l'on veut vraiment séparer le portail d'un autre script et à ce moment la il vaut mieux créer une autre base de données, soit l'on est sur de ce que l'on fait et alors pourquoi ne pas tout mettre dans la même base de données.
Il est pratique de n'avoir qu'une base de données à s'occuper lorsque l'on est webmaster. Surtout si cette dernière est volumineuse. Maintenant celui qui trouve la porte d'entrée fait ce qu'il veut. Plusieurs base de données est l'idéal pour la sécurité mais devient vite un travail de titan pour tout maintenir comme il faut. Ensuite il y a la solution de deux base de données. Une pour PHP-Nuke et une pour tous les autres scripts ajoutés sans rapport avec le portail. Style coppermine, robostats, phpmyvisit et autres ... Il facile de maintenir une sécurité correcte de son site et d'avoir un peu de tout sur son site . _________________ Avant de poster, lire la charte du forum, merci.
Dernière édition par stefvar le 05 Nov 2006, 10:57; édité 2 fois |
|
|
|
| Revenir en haut de page |
|
zocco Assidu


Inscrit le: Sep 30, 2005 Messages: 293 Localisation: Ile-de-France (92)
|
Posté le: 06 Jan 2006, 14:05 Sujet du message: Re : Quand on utilise Frame... |
|
|
| stefvar a écrit: | Bonjour,
| Citation: | | mettre le dossier où se trouvent les informations (ex: OSCommerce, Coppermine ...) dans l'architecture du CMS, par exemple dans "modules". |
Non ce n'est pas possible, le script ne fonctionnera pas car considéré par PHP-Nuke comme un module. Ceci n'empêchera pas Sentinel de faire son travail. Il ne faut pas non plus lui demander des miracles il ne sait pas faire, quoi que.....
|
Pour les mêmes raisons que celles que tu évoques, ce n'est pas plus "intelligent" (tout est relatif) de le mettre dans le même dossier (la racine) que les principaux fichiers et dossiers ( admin, includes, images ...). |
|
|
|
| Revenir en haut de page |
|
stefvar Administrateur


Inscrit le: Jul 06, 2005 Messages: 8211 Localisation: France Corse Ventiseri
|
Posté le: 06 Jan 2006, 14:22 Sujet du message: Re : Quand on utilise Frame... |
|
|
Re.
Pour le rangement même des dossiers, à chacun ses habitudes. Je préfaire de mon côté mattre chaque script dans son propre répertoire qui lui même peut être dans un sous répertoire commun aux scripts autre que PHP-Nuke. Ainsi il est plus facile à mon avis de retrouver ses petits et de gérer les accès.
J'ai oublié de te dire concernant les frames que si PHP-Nuke les gèrent comme un module, les scripts qui sont encapsulés de la sorte restent accessible directement contrairement aux vraix modules. Je m'explique. Un vrai module, on ne peut pas y accéder directement en tapant l'adresse directement style "http://www.ton_site.com/modules/Forums/". Cela ne fonctionnera pas. Par contre contenant les scripts dans une frame ce sera possible. Si l'on tape "http://www.ton_site.com/SCRIPTS_AUTRES/coppermine/" tout fonctionnera correctement concernant la galerie. Pour cette dernière ce n'est pas bien génant mais ça peut l'être pour d'autres scripts comme phpmy@dmin ou net2ftp. Tout cela pour dire qu'il faut absolument protéger certains scripts que l'on incorporent à son portail. On les croit protégé par ceci ou cela mais non. Rien ne vaut dans ces cas la un bon htaccess. _________________ Avant de poster, lire la charte du forum, merci. |
|
|
|
| Revenir en haut de page |
|
|
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|