Internet Monitor / Sécurité - Cybercriminalité / Sécurité - Protections et conseils / Sécurité - Les pièges à éviter absolument / Sécurité PC et Internet / Sécurité sites Internet / Éducation des enfants à la sécurité / Sécurité - Idées et projets / Sécurité - Entretien / Sécurité - Entretien / Défragmentation / Sécurité - magazines / Portail de la sécurité informatique / Knol infos
| Les enseignants et formateurs, par culture et tradition, produisent bénévolement des outils gratuits et mutualistes. |
Message important : À droite sont marqués les sites de "Contenu similaire sur le Web", c'est mon contenu, il n'y a pas de plagiat !
Bonjour, bonsoir,
Si vous vouliez regarder plus souvent mon KNOL, mais vous ne disposez pas tout le temps d'une connexion Internet, pas de problème... Pour les utilisateurs de Firefox, téléchargez l'extension Firefox "ScrapBook". Une autre possibilité, qui travaille avec tous les navigateurs, est l'utilisation d'un aspirateur de sites Internet, tel que "HTTrack". Cette extension copie des pages Internet complètes et, de cette façon, il vous est possible de la visionner sans connexion Internet.
Afin de vous retrouver lors de votre prochaine visite, je vous conseille de vous abonner au service gratuit de "WatchThatPage" et vous serez notifié quotidiennement des changements dans mon KNOL. Vous trouverez ici mon didacticiel qui vous guidera à travers la procédure à suivre :
Ce Knol fait partie de mon Knol principal "Sécurité PC et Internet / Apprentissage à la sécurité (domestique) PC et Internet". Avec le temps, le Knol principal a tellement évolué qu'il est devenu "trop grand" et il est devenu indispensable de le sectionner. Actuellement il est partagé en différentes sections :
- Sécurité PC et Internet / Protections et conseils (ajouté au 14.02.2009)
- Sécurité PC et Internet / sécurité-sites-Internet (ajouté au 02.03.2009)
- Sécurité PC et Internet / Éducation des enfants à la sécurité informatique domestique
- Sécurité PC et Internet / magazines (ajouté au 25.02.2009)
- Sécurité PC et Internet / entretien (ajouté au 08.03.2009)
- Sécurité PC et Internet / sources d'information (ajouté au 12.03.2009)
- Sécurité PC et Internet / mises à jour (ajouté au 19.03.2009)
Comme l'adresse URL de ce KNOL est très longue, j'ai créé une "tiny URL", dont voici le lien qui est beaucoup plus court http://tinyurl.com / secupc-sites-internet et mieux à retenir.
| Internet, cet outil formidable qui fait fonction de la plus grande bibliothèque mondiale et qui est aussi devenu un monde virtuel, dont son contenu est rédigé par les internautes, commence à devenir une zone incontrôlable, une zone de méfiance, mais surtout un paradis pour les cybercriminels et un cauchemar pour les internautes... Sachez que le sécurité commence d'abord dans notre tête ! Croire qu'un système d'exploitation (n'importe lequel) est invulnérable est la plus grande bêtise que l'on peut penser et avec cette mentalité il est sûr et certain que votre ordinateur sera infecté un de ces jours ! Veuillez lire aussi mon knol : Sécurité PC et Internet/sécurité c'est quoi ? Il y a 5 ans, 90 % des attaques portaient sur les systèmes d’exploitation (Windows) et 10 % sur les applications. Aujourd’hui, c’est exactement le contraire ! » Le crime sur Internet rapporte plus que le trafic de drogue, sur Internet, c'est toutes les trois secondes qu'une identité est volée ! Source : LEMATIN (CH) [ajouté au 04.10.2009] |
Je suis déjà un utilisateur averti et j'ai créé (ou je veux créer) un site Internet, à quoi dois-je faire attention ?
- soit que l'on a les connaissances de programmation (HTML, JAVA, PHP, etc.) pour le créer soi-même
- ou que l'on utilise des solutions préfabriquées, en ligne, clé en main, qui sont proposées par différents services, tels que (liste non exhaustive) GEOCITIES de Yahoo (en anglais), WIX (en anglais), JIMDO (en français)
Attention : Geocities va fermer ses portes fin 2009, le message définitif viendra en été !!!
(ajouté au 24.04.2009)
Ajoute au 10.07.2009 : ---> Yahoo Geocities fermera ses portes le :
Important notice: GeoCities is closing.
Dear Yahoo! GeoCities customer,
We're writing to let you know that Yahoo! GeoCities, our free web site building service and community, is closing on October 26, 2009.
We're writing to let you know that Yahoo! GeoCities, our free web site building service and community, is closing on October 26, 2009.
- ou bien, avec un peu de connaissances de programmation (ou même sans connaissances de programmation) il y a des solutions préfabriquées, appelées des CMS (Content Management Systems) qui utilisent la plupart du temps du PHP, que l'on installe sur son ordinateur ou qui peuvent être intégrées dans une offre d'hébergement (hosting) et de ce fait être installées sur le serveur de l'hébergeur, tels que (les plus connus), liste non exhaustive :
En dehors des CMS il existe aussi encore les LMS (Learning Management System) qui est un système logiciel développé pour accompagner les enseignants dans leur gestion des cours d'éducation en ligne pour leurs étudiants. Les services offerts incluent généralement un contrôle d'accès, des outils de communication (synchrones et/ou asynchrones) et l'administration des groupes d'utilisateurs dont voici une liste non exhaustive :
Une liste plus détaillée ici : TOTH
| Or, quand on utilise ces CMS et LMS (LCMS [Learning Content Management Systems]) il faut être conscient qu'il peut y avoir des failles de sécurité (vulnérabilités) qui seront découvertes et publiées. Autrement vous risquez que votre site Internet soit infecté et qu'il devient la proie de la mafia informatique. Votre site Internet servira à infecter les ordinateurs de vos visiteurs... |
Liens connexes :
-
-
-
-
- 22.000 nouveaux malwares créés chaque jour en 2008 (ajouté au 14.01.2009)
Vulnérabilités et risques de Joomla, TYPO3, Drupal et autres services Open Source :
- 22.000 nouveaux malwares créés chaque jour en 2008 (ajouté au 14.01.2009)
Vulnérabilités et risques de Joomla, TYPO3, Drupal et autres services Open Source :
Veuillez visionner la présentation Powerpoint qui vous explique en détail les enjeux...
Existe-t-il des outils spéciaux pour contrôler la sécurité des sites Internet ?
- Les réels dangers des attaques XSS (ajouté au 03.03.2009)
| Rappelons toutes fois que pour ne pas devenir victime d’une telle attaque, qu’en dehors de la nécessité d’installer un antivirus, d’un firewall (pare-feu), d’un antispyware et d’un antitroyen, il faut impérativement aussi télécharger et installer les mises à jour (updates, patches, correctifs) du système d’exploitation utilisé (Windows, Mac, Linux, et autres…) et surtout veiller à mettre à jour les logiciels dits «utilitaires indispensables», tels que «Java, Adobe Acrobat Reader, Adobe Flash, Firefox, Internet Explorer, Opera, Open Office, VLC Media Player, Media Player, Real Player, etc.». |
Veuillez télécharger mon didacticiel, qui vous guidera à travers l’utilisation du service gratuit en ligne Secunia Software Inspector , à l’adresse Scan gratuit de logiciels installés
Veuillez aussi visiter mon knol Sécurité PC et Internet / mises à jour
Mes articles précédents s’occupaient seulement de l’internaute, mais qu’en est-il pour le webmaster (webmestre), celui qui s’occupe de la conception, création et gestion d’un site Internet ?
Pour la création de sites Internet on utilise de plus en plus le PHP [1] et des CMS (Content Management Systems) [2], basant sur le PHP et/ou basant sur du Java et Python. Les plus connus sont certainement Joomla (anciennement Mambo), Typo3 , et pour la création de forums le phpBB .
| Or dans toutes ces applications des vulnérabilités ont été découvertes et on en trouvera certainement aussi dans le futur. Ces vulnérabilités doivent être colmatées au plus vite afin de ne pas permettre à la mafia informatique (les cybercriminels) d’avoir accès au serveur où le site Internet est hébergé et ainsi de préparer le site Internet avec du code malicieux pour infecter les visiteurs. |
Les outils gratuits en ligne
Ce service est aussi gratuitement disponible comme test en ligne ici : Norton Safe Web
Un exemple concret ci-dessous
Les outils de protection pour l'internaute
(ajouté au 25.04.2009)
Bonne question, voici la réponse.
Il existe des extensions pour les navigateurs, des "barres d'outils" (toolbars), appelées des "add on", des modules complémentaires tels que (liste non exhaustive) :
- WOT
- Netcraft Toolbar (EN) (Windows, Mac, Linux)
- Spoofstick toolbar (EN)
- NoScript
- Internet Monitor toolbar (Windows, Mac,Linux)
Cliquez sur l'image pour l'agrandir
Les didacticiels (tutoriaux / tutorials) disponibles pour les applications ci-dessus :
Vidéo de WOT en anglais, mais très facile à comprendre
Exemples pratiques :
Navigation avec Mozilla Firefox et la "NetCraft Toolbar" :
Ci-dessus une capture d'écran (screenshot) qui a été faite lors d'une navigation sur Internet et qui montre que le site Internet visité représente un danger élevé. "Risk Rating" (en haut à gauche) au maximum et en rouge.
Pour toujours être informé des vulnérabilités, je vous conseille de visiter les sites Internet Security Focus et Securityspace et de vous abonner à leur flux d’information RSS.
Voir aussi l’article 5.000 sites Internet infectés par jour
Le webmaster (webmestre) doit donc toujours être au courant des vulnérabilités présentes et précédentes et ainsi tenir à jour impérativement le code source de ces applications. Le webmaster a donc une très grande responsabilité pour garder sécurisé un site Internet, chose pas facile du tout.
Mais comment savoir maintenant, même ayant travaillé sérieusement (des non-sérieux existent aussi) si un site Internet est bien sécurisé pour ne pas permettre à la mafia informatique de le détourner (hijacking) pour des actions illégales ?
- http://www.sensepost.com/research_tools.html ---> WIKTO
| Avec cette sélection d’outils de contrôle vous disposez maintenant d’un arsenal puissant pour pouvoir vérifier la sécurité de vos applications. Mais n’oubliez pas non plus la sécurité de l’ordinateur avec lequel vous entretenez la gestion de votre site Internet. Si celui-ci n’est pas assez sécurisé il se pourrait qu’il soit infecté et que les pirates informatiques aient accès à votre code d’accès du serveur. À ce moment là ce sera le contrôle total pour les cybercriminels ! |
Shields up!
Oui, bien évidemment quand il y a moyen de faire du commerce des solutions sont proposées par des firmes spécialisées en applications de sécurité, mais il existe aussi des outils gratuits sortants de la forge de l'Open Source :
- OWASP (EN) : OWASP (EN)
- OWASP (LU) : OWASP (LU)
- OWASP (FR) : OWASP (FR)
- OWASP (BE) : OWASP (BE)
- OWASP (DE) : OWASP (DE)
- OWASP Download (EN) : OWASP Download (EN)
Remarque : OWASP existe aussi pour Mac et Linux OWASP Pantera Web Assessment Studio Project
Extrait du magazine de sécurité GOBAL SECURITY MAG :
Scanners de vulnérabilité : une nécessité, mais le test d’intrusion humain est irremplaçable.
De nombreuses vulnérabilités sont identifiées chaque jour dans des applications courantes. Les outils permettant une détection – et une éradication - de ces vulnérabilités au sein du Système d’Information sont devenus une nécessité pour les entreprises soucieuses de leur sécurité.
Toutefois, rien ne peut remplacer un test d’intrusion réalisé par des experts.
Nécessaire : Veuillez lire l'article complet ici GLOBAL SECURITY MAG
Fin extrait.
Liens connexes :
- Gérôme Billois, Solucom Group : Décentraliser les accès Internet, une stratégie gagnante ?
- Eric Doyen et Hervé Schauer, Club 27001 : une démarche pragmatique des normes
- Edouard Jeanson, Sogeti : Les password managers, Sésame ouvre-toi !
- Christophe Maira, Devoteam Consulting : Homogénéiser la sécurité des Systèmes d’Information, une question de méthode ?
- Gérôme Billois SoluCom : Contrôle d’accès réseau : définir sa stratégie de protection pour réussir son projet
- Edouard Jeanson, Sogeti : La mise en œuvre d’une sécurité de base permet de s’affranchir des risques liés à la VoIP
- XSSED : XSSED
Récapitulatif
Les "webmasters "[10] des sites Internet ont une grande responsabilité pour maintenir leurs sites Internet à jour. Surtout ceux qui utilisent des sites Internet employant du PHP et des bases de données avec PHP MySQL. Assez souvent, malheureusement, des vulnérabilités sont détectées qui permettent aux cybercriminels d'exploiter ces vulnérabiltés et d'injecter du code malicieux dans ces sites Internet (code injection et/ou cross-site scripting [XSS] )[11]. Ce code malicieux est conçu sur la connaissance des dernières vulnérabilités détectées dans les applications tierces, c'est à dire : si une vulnérabilité est détectée par exemple dans Adobe Acrobat Reader , les cybercriminels [12]créeront un code malicieux qui vise à infecter tout utilisateur n'ayant pas mis à jour son ordinateur, qui ne dispose pas de la dernière version de cet utilitaire.
D'abord ils rechercheront les sites Internet qui ne disposent pas des dernières mises à jour et puis ils injecteront le code malicieux préparé.
Un site Internet qui est compromis, infecte alors tout visiteur dont l'ordinateur ne dispose pas des dernières mises à jour. Il suffit tout simplement de visiter le site Internet, aucune interaction de l'internaute est nécessaire. On appelle ceci du "drive by download "[13].
Le contenu d'une page knol : aide à la création | Knol aide - créer un nouveau knol |










.jpg)














Commentaires
Les commentaires sont modérés et ne seront visibles qu'une fois qu'ils auront été approuvés par l'un des auteurs de ce knol.
Rédiger un nouveau commentaire ▼
Rédiger un nouveau commentaire
Désolé ! Vous ne pouvez pas apporter de modifications, faire de suggestions ni ajouter de commentaires sur ce knol, car ses propriétaires ont bloqué votre accès.