• STATISTIQUES
  • Il y a eu un total de 0 membres et 51468 visiteurs sur le site dans les dernières 24h pour un total de 51 468 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] hax.tor
    50 level de challenges mélangés
    Challenges
    [FR] Asp-php
    Tutoriaux sur ASP, PHP, ASP.net, XML, SQL, Javascript, HTML, VML - Scripts et ressources pour webmasters - Forums d&#...
    Programmation
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges
    [FR] Root-Me
    Notre équipe se base sur un constat : à l'heure actuelle ou l'information tend à devenir...
    Hacking
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking
    [FR] InfoMirmo
    Apprentissage de l'informatique par l'intermédiaire de challenges de sécurité. Venez app...
    Hacking
    [EN] Net Force
    Javascript: 9, Java Applets: 6, Cryptography: 16, Exploits: 7, Cracking: 14, Programming: 13, Internet: 15, Steganograph...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 1 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Anti scan
08-10-2011, 16h01
Message : #4
Fr3ak Hors ligne
Banni



Messages : 25
Sujets : 4
Points: 1
Inscription : Sep 2011
Anti scan
Si je puis me permettre, la meilleure manière de sécuriser un site, c'est tout simplement de le sécuriser (htmlspecialchars() et mysql_real_escape_string() suffisent amplement). Quant au reste comme les pseudo-systèmes de protection qui détectent des comportements dangereux et bannissent en conséquence, non seulement ça utilisera des ressources pour rien dans 98% des cas, mais je ne parle pas des faux-positifs comme le soulève ce topic. Si c'est juste pour avoir l'IP du hid30ut r3b3lz et faire un 0nch 0nch nm4p sur l'IP du cht1 b4zn3t avant d'aller chez le c0m1c0 du 93 ça relève juste de la débilité pronfonde. Après je ne connais pas dans les détails les systèmes qu'utilise Nique-la-Police-Nationale.info mais je peux dire par expérience que ce genre de truc c'est inutile et souvent mal optimisé pour un anti-scan, suffit de regarder le User-Agent ou de créer un faux lien invisible qui bannit l'IP et ça suffit généralement, mais comme je l'ai dis plus haut y'a toujours des faux-positifs. Le mieux restant les modules Apache comme fail2ban et mod_evasive qui font très bien leur boulot, et qui sont très rapides par rapport aux protections faites à la main avec PHP.

A bon entendeur,
Salam / Shalom / Salut. :pray:
+1 (0) -1 (0) Répondre


Messages dans ce sujet
Anti scan - par goliate - 07-10-2011, 22h44
Anti scan - par CyberSee - 07-10-2011, 22h58
Anti scan - par goliate - 08-10-2011, 02h08
Anti scan - par Fr3ak - 08-10-2011, 16h01
Anti scan - par CyberSee - 09-10-2011, 00h32
Anti scan - par Fr3ak - 09-10-2011, 11h31
Anti scan - par Spyke - 09-10-2011, 22h38
Anti scan - par CyberSee - 09-10-2011, 22h53

Atteindre :


Utilisateur(s) parcourant ce sujet : 4 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut