Aller au contenu


Protection Dossiers Sous Unix / Linux Par Contrôle Intégrité


  • Vous ne pouvez pas répondre à ce sujet
2 replies to this topic

#1 zano972

zano972

    Marsonaute

  • Zimien
  • PipPip
  • 9 Messages :

Posté 08 avril 2011 - 16:40

Bonjour les marsiens et les marsiennes,

Comme souvent à la veille d'un WE, je viens solliciter vos lumières... Voici donc l'énoncé du problème à résoudre...

Devant la recrudescences des plaintes des Webmasters qui se font pirater leus sites / forums, je me suis rendu compte que je n'étais pas à l'abri... En effet, il est relativement facile de mettre en place sur des serveurs - que l'on contrôle de A à Z - des systèmes de protection des données par - par exemple - le contôle de l'intégrité des dossiers, fichiers, scripts, etc. Mais il en va tout autrement lorsqu'il s'agit d'hébergement car dans ce cas là, il vous est (sauf en cas de serveurs dédiés) impossible d'ajouter la moindre application exécutable qui vous permette (par un appel / contrôle à distance: ssh, webmin, etc.) de mettre en place justement un simple contrôle de l'intégrité des données qui y sont hébergées.

J'ai cherché sur le Net des solutions, mais pratiquement toutes (du moins celle que j'ai trouvé) nécessite que l'application de mise en place du système de contrôle s'exécute localement sur le serveur et c'est justement ce que l'on ne peut pas faire dans ce cas précis de sites hébergés chez des tiers... Si c'est à la maison, le problème ne se pose pas :diabolo:

En bref, y'a t'il quelqu'un, quelqu'une parmi vous qui connaisse un tel outil du genre:

Je lance l'appli localement de chez moi et je lui donne le path réseau où il doit mettre en place son machin, l'application me calcule tous les cheksums ou que sais je sur les dossiers / fichiers qu'on lui a donné en pâture, retourne ou stocke quelque part les résultats, et enfin mette en place une procédure quelconque qui me permette à tout momemnt d'aller côntroler si entre deux dates, il y a eu un seul bit de changé quelque part, où et quand ????

Vous remerciant à l'avance.

PS: si vous avez besoin plus d'infos, pas de pb, je les fourni.

A+++

#2 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 08 avril 2011 - 16:57

Salut,

je ne suis pas du tout spécialiste de la question,

néanmoins, comma la question s'est imposée à moi jadis ( :mad2: ) ...

Pour tester les fichiers du site, je les ai téléchargé et testé en local.

Tu peux utiliser des utilitaires de comparaison de dossiers, ça doit se trouver facilement, si tu veux ajouter à un scan anti-malware par exemple.

Mais pour la BDD ...

j'ai scanné un dump mais je ne suis pas certain que ce soit efficace.

#3 zano972

zano972

    Marsonaute

  • Zimien
  • PipPip
  • 9 Messages :

Posté 08 avril 2011 - 20:40

Soir Noisette,

Ben c'est déjà un début de piste si je ne trouve rien d'autre, effectivement - s'il n'y a pas de modifs trop fréquentes - c'est une petite soluce en attendant... C'est toujours les trucs les plus simples auxquels on pense le moins... Comme c'est vrai je n'ai pas des tonnes de Go à scanner et vérifier actuellement... Pourquoi pas.

Ci et A+++



1 utilisateur(s) en train de lire ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)