• # Mes remarques ...

    Posté par . En réponse au journal Sécurisation d'applications PHP hébergées sur du LAMP. Évalué à 5.

    3. Pour éviter que le pirate ne puisse exécuter des fichiers PHP dans le dossier où les fichiers sont uploadés, j'ajoute ceci dans le virtualhost:

    Tu ferais pas mieux de mettre ton répertoir d'upload à l'extérieur de l'arborescence web ?

    4. Desactivation des .htaccess via AllowOverride None: Ainsi, le pirate ne pourra pas modifier la configuration d'Apache
    Il faut penser à rapatrier tous les .htaccess dans la configuration du virtualhost


    root:root 0644 sur .htaccess permet d'éviter des modifications. Car pour faire des petites redirections ça reste super pratique.

    5. Désactiver les informations de version fournies par Apache via ServerTokens et ServerSignature

    Je sais pas si ça a beaucoup d'importance, mais c'est pas un mal non plus.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell