itawa a écrit :
Bonjour,
Une petite question sur la securite d'un hebergeur (je reste, ou je part, hebergement mutualise, pour quelques petites applications professionelles, qui ne sont accessibles que par une dizaine de personne, mais qui exige un miminum de confidentialite).
Avec un script PHP, j'ai acces, en lecture seule a l'ensemble du serveur. Je ne peux pas ouvrir tous les fichiers, mais je peux facilement connaitre l'arborescence complete de leur systeme. Ne pouvant faire la moindre modification sur leur systeme, le risque, avec ce script est minimime, mais n'est ce pas un gros risque de laisser acces a n'importe quel client a l'ensemble de la structure du serveur, et ainsi, en cas d'attaque de ce dernier, facilite l'acces et la modification du systeme, puisque ce dernier sait ou se trouve les ficiers important, et ce de maniere parfaitement normal ?
Merci pour vos eclaircissement.
I.
|