Index du Forum » » Sécurité

Auteur

[Résolu] - NDPS et Aspirateur de site
gmcms
28   

  Posté : 23-09-2004 07:43

Bonjour, rassurez vous un aspirateur n'aspire pas les fichiers php il ne peut aspirer que le resultat (html statique résultant). Pour aspirer le php en fait il faudrait hacker le serveur FTP.
Pour ce qui est d'empêcher un aspirateur de prendre les pages (ce n'est pas le temps qui va l'empêcher compte tenu que ceetains aspirateurs aspirent plusieurs dizaines de pages en parallèle, jusqu'à même faire une deny de service), il faut compter sur l'ignorance des moins intelligents et les supprimer grâce à leur signature dans le fichier .htaccess. Ceci dit, ceux qui connaissent et qui ont les outils adaptés vont générer une signature de browser et il devient alors impossible de le stopper au risque de stopper aussi les vrais browser.
Voici un exemple de syntaxe dans le fichier .htaccess à mettre dans la racine du site :
RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} frontpage [NC]
RewriteRule ^.*$ http://www.vastefairevoir.com [R,L]

Ce qui signifie : "si la signature frontpage est detectée y compris en majuscule, rediriger juste pour cette fois vers le site vastefairevoir".
Remplacez vastefairevoir par le site de votre pire ennemi , non je rigole moi je mets un site inexistant, c'est plus déontologique.
A+



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=12734&forum=12