Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1291 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Un hack de Joomla pourrait il toucher un autre site ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Un hack de Joomla pourrait il toucher un autre site ?

n°909148
dexenium
Posté le 03-05-2007 à 11:28:31  profilanswer
 

Bonjour,
 
J'ai actuellement un serveur dédié (que je fais infogérer) avec un seul site  dessus, un site marchand.
Je souhaite installer un site réalisé avec Joomla sur la même machine qui mais j'avoue que je commence à prendre peur quand je vois le nombre d'attaques subies par les sites qui tournent sous Joomla.
 
Ma question est a suivante, si mon site Joomla est attaqué est-ce que le pirate pourrait toucher également mon second site ?
Si oui, comment faire pour séparer le plus possible les deux et éviter qu'une attaque touche mon site marchand ?
 
Merci pour vos avis.


Message édité par dexenium le 03-05-2007 à 11:30:04
mood
Publicité
Posté le 03-05-2007 à 11:28:31  profilanswer
 

n°909152
l0ky
Posté le 03-05-2007 à 11:34:46  profilanswer
 

Si tu installes un service qui se fait cracké, le "pirate" aura les privilèges liés à ce service. Si le service tourne en root, il aura les droits root. Si le service tourne avec un utilisateur dédié, il n'aura que les privileges de cet utilisateur.

 

Ensuite, s'il a acces en utilisateur "simple", il peut tenter d'autres attaques pour obtenir les droits root.

 

Toujours est il que meme avec un utilisateur simple, c'est la machine qui est compromise et dans ce cas, tu ne peux réellement etre sur de rien, ton site "marchand" peut évidemment être impacté

 

Les proctections possibles :
 - utilisation de chroot par service (ca n'empeche pas le pire mais ca ralentit les attaques).
 - séparation des privileges par services.
 - politiques correctes d'accès au fichiers (droits d'acces, ACL POSIX...)
 - Mise a jour correcte de tous les services

 

Si joomla est si mal réputé, pourquoi vouloir l'utiliser :heink:


Message édité par l0ky le 03-05-2007 à 11:35:29
n°909155
dexenium
Posté le 03-05-2007 à 11:50:39  profilanswer
 

Citation :

Si joomla est si mal réputé, pourquoi vouloir l'utiliser :heink:


Joomla n'est pas "super" mal réputé mais comme il est beaucoup utilisé, les attaques sont plus nombreuses (comme sur phpbb par exemple).
 
Pour moi Joomla est le seul à offrir autant de possibilités et de souplesse.
 
Sais tu où je pourrais me procurer de la doc sur les fameux privilèges ?
 
Merci.
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Un hack de Joomla pourrait il toucher un autre site ?

 

Sujets relatifs
site de widgetsinstallation mini site web sur xubuntu
Nouveau site sur MandrivaLogiciel de gestion de contenu dynamique de site Web
publication d'un site sur raq550firefox et le site de l'anpe
Enregistrement streaming d'un site particulierstreaming webcam depuis site perso
problème divers joomla + serveur mail + ssl +routage pcSQUID ou la réstriction par IP et site
Plus de sujets relatifs à : Un hack de Joomla pourrait il toucher un autre site ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR