Bonjour,
Le mois passé j'ai été piraté et j'ai du tout reprendre l'ensemble de mon site.
J'ai composé pour la 1ère fois un .htaccess que j'ai obtenu grâce à un opérateur technicien d'OVH; j'ai installé de suite les captcha pour les formulaires, et j'ai installé la clé secrète pour tous mes sous-domaines avec redirections 301.
Là, je souhaite mettre Virtuemart et j'ai peur des attaques à nouveau.
Je voudrais savoir quels sont les droits que vous avez mis vos différents dossiers. Les miens sont pour le moment en 705. Me conseillez-vous de mettre les dossiers en 755 et les fichiers en 644 comme le propose nosyweb
et je voudrais également savoir ce que vous avez mis comme mots interdits pour les champs de formulaires de connexion, modification ou encore pour le panier dans la commande.
et comme dans Virtuemart on demande de sécuriser le chemin vers VMfiles mais quand je mets en 705 et est-ce que c'est suffisant et mettriez vous ce dossier dans le premier noeud (pardon j'ai oublié le thème) du serveur (soit hors www) sachant que je ferai du téléchargement payant? et les clients doivent également s'enregistrer pour commander?
Je vous remercie.
Le mois passé j'ai été piraté et j'ai du tout reprendre l'ensemble de mon site.
J'ai composé pour la 1ère fois un .htaccess que j'ai obtenu grâce à un opérateur technicien d'OVH; j'ai installé de suite les captcha pour les formulaires, et j'ai installé la clé secrète pour tous mes sous-domaines avec redirections 301.
Là, je souhaite mettre Virtuemart et j'ai peur des attaques à nouveau.
Je voudrais savoir quels sont les droits que vous avez mis vos différents dossiers. Les miens sont pour le moment en 705. Me conseillez-vous de mettre les dossiers en 755 et les fichiers en 644 comme le propose nosyweb
et je voudrais également savoir ce que vous avez mis comme mots interdits pour les champs de formulaires de connexion, modification ou encore pour le panier dans la commande.
et comme dans Virtuemart on demande de sécuriser le chemin vers VMfiles mais quand je mets en 705 et est-ce que c'est suffisant et mettriez vous ce dossier dans le premier noeud (pardon j'ai oublié le thème) du serveur (soit hors www) sachant que je ferai du téléchargement payant? et les clients doivent également s'enregistrer pour commander?
Je vous remercie.
Commentaire