Auteur |
Message |
Anto2112
Inscrit le: 10 Juil 2014
Messages: 696
|
 [Snapshot] AntoProg 2.0
Revue du message précédent :
Bonjour,
Le projet AntoProg est en pause général et a la limite de l'abandons, voila les solutions qu'il me reste :
-Réussir a trouver un autre FTPCRYPT qui a moins de faille et un peut plus sécurisable et reprendre AntoProg -Mettre opensource sur le forum les codes mais sous la condition de ne pas les réutiliser en gardant la base et faire un plagiat -Abandonner le projet
Voila, ce n'est pas possible de continuer sous des hacks comme cela
++
Cordialement, AntoZzz
|
Lun 22 Fév 2016 - 19:18 |
|
 |
Publicité
|
 Publicité
|
Lun 22 Fév 2016 - 19:18 |
|
 |
Xenoxis
Batcheur Super-Master

 Hors ligne
Inscrit le: 09 Aoû 2013
Messages: 959
Localisation: sur Aby-dos :)  Logiciels: Destro/CityDos/HttpB Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: The Code is a lie ! ^^ Point(s): 1 613 Moyenne de points: 1,68 Systeme d exploitation: Windows XP et 7
|
 [Snapshot] AntoProg 2.0
Anto2112 a écrit:Bonjour,
Le projet AntoProg est en pause général et a la limite de l'abandons, voila les solutions qu'il me reste :
-Réussir a trouver un autre FTPCRYPT qui a moins de faille et un peut plus sécurisable et reprendre AntoProg -Mettre opensource sur le forum les codes mais sous la condition de ne pas les réutiliser en gardant la base et faire un plagiat -Abandonner le projet
Voila, ce n'est pas possible de continuer sous des hacks comme cela
++
Cordialement, AntoZzz
A mon avis tu devrais continuer, qu'est ce que tu en as faire des hacker sérieux ... Faut juste que tu fasse une révision totale (ou presque) de la sécurité sur AntoProg et à mon avis ça ira ... Il ne faut pas que tu bacle ton programme en annonçant une date de sortie ! Dit juste, par exemple, qu'il sera prêt vers la mi Juin (juste pour un exemple) et que, si tu as du retard, tu explique vite fait pourquoi ... Pour la sécurité, il faut que tu trouve des algo intelligents (rapides et efficaces, comme sur la futur version de Destro, sans faire de pub ^^) ! Ps : si je peux critiquer juste un truc (je crois te l'avoir déjà dit, mais j'ai un doute ...), AntoProg c'est pas un peu prétentieux ? @ ++
______________________________________________________ Coucou, tu veux voir mon Site Web ??
|
Lun 22 Fév 2016 - 20:54 |
|
 |
TSnake41
Batcheur Super-Master

 Hors ligne
Inscrit le: 03 Juil 2014
Messages: 1 410
Localisation: France  Logiciels: Visual Studio (Code) Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: Code your life ;). Point(s): 2 216 Moyenne de points: 1,57 Systeme d exploitation: Archlinux/Win10 x64
|
 [Snapshot] AntoProg 2.0
Citation:-Réussir a trouver un autre FTPCRYPT qui a moins de faille et un peut plus sécurisable et reprendre AntoProg
Ma commande "socket" est assez sécurisée non ? Si tu met ça avec du php, tu peut faire ce que tu veut. http://batch.xoo.it/t4866-BETA-C-SockeT-TCP-en-batch-TSnake41.htmCitation:Il ne faut pas que tu bacle ton programme en annonçant une date de sortie ! Dit juste, par exemple, qu'il sera prêt vers la mi Juin (juste pour un exemple) et que, si tu as du retard, tu explique vite fait pourquoi ...
Pour quoi ne pas sortir en mode "When it is ready", comme Linux et TXCobalt et bien d'autres choses. HS : Sur le site : http://antoprog.stormheberg.com/demo/download.htmlIl y a beaucoup de faute d’orthographe (un participe passé à la place d'un infinitif, frais qui à perdu son "s" et je ne suis pas sûr qu'il soit le seul) On pourrais limite penser que des mots on fait la guerre.
______________________________________________________ Partager permet le savoir. Le savoir permet de partager de nouveau savoirs.
|
Lun 22 Fév 2016 - 21:19 |
|
 |
Anto2112
Batcheur Super-Master

 Hors ligne
Inscrit le: 10 Juil 2014
Messages: 696
Localisation: Chartres  Logiciels: SublimeText < Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: Un forum Aussi magic Point(s): 976 Moyenne de points: 1,40 Systeme d exploitation: Windows 7,xp,vista,8
|
 [Snapshot] AntoProg 2.0
oui pour le moment je réserve le ftp pour autre choses, j'ai enlevé tout le serveur car les gens continue a piraté mon logiciel "Ma commande "socket" est assez sécurisée non ? Si tu met ça avec du php, tu peut faire ce que tu veut. " je regarderais
______________________________________________________
|
Mar 23 Fév 2016 - 07:12 |
|
 |
TSnake41
Batcheur Super-Master

 Hors ligne
Inscrit le: 03 Juil 2014
Messages: 1 410
Localisation: France  Logiciels: Visual Studio (Code) Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: Code your life ;). Point(s): 2 216 Moyenne de points: 1,57 Systeme d exploitation: Archlinux/Win10 x64
|
 [Snapshot] AntoProg 2.0
En réalité, il est impossible de faire un ftpcrypt protégé car : - Sur du php, les informations passent en clair, mots de passe compris - Avec un "hashage", si les informations sont récupérables pour ce connecter normalement, elles le sont aussi pour pirater - Si on refais ftpcrypt en natif, on aura toujours ces deux problèmes.
______________________________________________________ Partager permet le savoir. Le savoir permet de partager de nouveau savoirs.
|
Mar 23 Fév 2016 - 18:05 |
|
 |
Anto2112
Batcheur Super-Master

 Hors ligne
Inscrit le: 10 Juil 2014
Messages: 696
Localisation: Chartres  Logiciels: SublimeText < Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: Un forum Aussi magic Point(s): 976 Moyenne de points: 1,40 Systeme d exploitation: Windows 7,xp,vista,8
|
 [Snapshot] AntoProg 2.0
Prendre le php est la meilleurs solutions je pense
______________________________________________________
|
Mar 23 Fév 2016 - 19:04 |
|
 |
Xenoxis
Batcheur Super-Master

 Hors ligne
Inscrit le: 09 Aoû 2013
Messages: 959
Localisation: sur Aby-dos :)  Logiciels: Destro/CityDos/HttpB Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: The Code is a lie ! ^^ Point(s): 1 613 Moyenne de points: 1,68 Systeme d exploitation: Windows XP et 7
|
 [Snapshot] AntoProg 2.0
Anto2112 a écrit:Prendre le php est la meilleurs solutions je pense
Le ftp est très bien, il suffit de bien optimiser ton code pour éviter qu'il y ait une "attaque de l'homme du milieu"
______________________________________________________ Coucou, tu veux voir mon Site Web ??
|
Mar 23 Fév 2016 - 19:25 |
|
 |
TSnake41
Batcheur Super-Master

 Hors ligne
Inscrit le: 03 Juil 2014
Messages: 1 410
Localisation: France  Logiciels: Visual Studio (Code) Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: Code your life ;). Point(s): 2 216 Moyenne de points: 1,57 Systeme d exploitation: Archlinux/Win10 x64
|
 [Snapshot] AntoProg 2.0
Xenoxis a écrit:Anto2112 a écrit:Prendre le php est la meilleurs solutions je pense
Le ftp est très bien, il suffit de bien optimiser ton code pour éviter qu'il y ait une "attaque de l'homme du milieu"
Non, le ftp envoie en clair les mots de passe (et grâce à un packet sniffer, on peut très facilement les avoir), ce qui permet des attaques sur le ftp.
______________________________________________________ Partager permet le savoir. Le savoir permet de partager de nouveau savoirs.
|
Mar 23 Fév 2016 - 19:47 |
|
 |
Xenoxis
Batcheur Super-Master

 Hors ligne
Inscrit le: 09 Aoû 2013
Messages: 959
Localisation: sur Aby-dos :)  Logiciels: Destro/CityDos/HttpB Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: The Code is a lie ! ^^ Point(s): 1 613 Moyenne de points: 1,68 Systeme d exploitation: Windows XP et 7
|
 [Snapshot] AntoProg 2.0
TSnake41 a écrit:Xenoxis a écrit:Anto2112 a écrit:Prendre le php est la meilleurs solutions je pense
Le ftp est très bien, il suffit de bien optimiser ton code pour éviter qu'il y ait une "attaque de l'homme du milieu"
Non, le ftp envoie en clair les mots de passe (et grâce à un packet sniffer, on peut très facilement les avoir), ce qui permet des attaques sur le ftp.
Sauf si le compte grâce auquel un client se connecte sur le ftp est un compte qui n'as pas beaucoup de droits, le hacker aura hacker le compte ftp pour rien ... (Compte au niveau du serveur ftp, si c'est un compte client, il faudra changer les mots de passe et le signaler au client)
______________________________________________________ Coucou, tu veux voir mon Site Web ??
|
Mar 23 Fév 2016 - 19:59 |
|
 |
TSnake41
Batcheur Super-Master

 Hors ligne
Inscrit le: 03 Juil 2014
Messages: 1 410
Localisation: France  Logiciels: Visual Studio (Code) Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: Code your life ;). Point(s): 2 216 Moyenne de points: 1,57 Systeme d exploitation: Archlinux/Win10 x64
|
 [Snapshot] AntoProg 2.0
Xenoxis a écrit:TSnake41 a écrit:Xenoxis a écrit:Anto2112 a écrit:Prendre le php est la meilleurs solutions je pense
Le ftp est très bien, il suffit de bien optimiser ton code pour éviter qu'il y ait une "attaque de l'homme du milieu"
Non, le ftp envoie en clair les mots de passe (et grâce à un packet sniffer, on peut très facilement les avoir), ce qui permet des attaques sur le ftp.
Sauf si le compte grâce auquel un client se connecte sur le ftp est un compte qui n'as pas beaucoup de droits, le hacker aura hacker le compte ftp pour rien ... (Compte au niveau du serveur ftp, si c'est un compte client, il faudra changer les mots de passe et le signaler au client)
Mais si les mots de passes sont accessibles par le compte limité, le hacker aura accès aux mots de passes (et autre) et ça n'est pas très sérieux.
______________________________________________________ Partager permet le savoir. Le savoir permet de partager de nouveau savoirs.
|
Mar 23 Fév 2016 - 20:36 |
|
 |
Xenoxis
Batcheur Super-Master

 Hors ligne
Inscrit le: 09 Aoû 2013
Messages: 959
Localisation: sur Aby-dos :)  Logiciels: Destro/CityDos/HttpB Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: The Code is a lie ! ^^ Point(s): 1 613 Moyenne de points: 1,68 Systeme d exploitation: Windows XP et 7
|
 [Snapshot] AntoProg 2.0
TSnake41 a écrit:Xenoxis a écrit:TSnake41 a écrit:Xenoxis a écrit:Anto2112 a écrit:Prendre le php est la meilleurs solutions je pense
Le ftp est très bien, il suffit de bien optimiser ton code pour éviter qu'il y ait une "attaque de l'homme du milieu"
Non, le ftp envoie en clair les mots de passe (et grâce à un packet sniffer, on peut très facilement les avoir), ce qui permet des attaques sur le ftp.
Sauf si le compte grâce auquel un client se connecte sur le ftp est un compte qui n'as pas beaucoup de droits, le hacker aura hacker le compte ftp pour rien ... (Compte au niveau du serveur ftp, si c'est un compte client, il faudra changer les mots de passe et le signaler au client)
Mais si les mots de passes sont accessibles par le compte limité, le hacker aura accès aux mots de passes (et autre) et ça n'est pas très sérieux.
Oui, je suis d'accord ... Le truc serait de crypter les informations via le client et de les décrypter via le client également, comme ça, le hacker pourrait aller sur le ftp (il aurait accès au compte ftp limité) mais ne pourrez pas avoir accès aux comptes clients ni aux fichiers présents, du coup sa limite la casse ^^
______________________________________________________ Coucou, tu veux voir mon Site Web ??
|
Mar 23 Fév 2016 - 20:57 |
|
 |
Anto2112
Batcheur Super-Master

 Hors ligne
Inscrit le: 10 Juil 2014
Messages: 696
Localisation: Chartres  Logiciels: SublimeText < Niveau en programmation: Niveau en graphisme: Quelque chose a dire ?: Un forum Aussi magic Point(s): 976 Moyenne de points: 1,40 Systeme d exploitation: Windows 7,xp,vista,8
|
 [Snapshot] AntoProg 2.0
Bref faut que je trouve comment faire avec un php Je croit avoir une idée mais sa attenderas
______________________________________________________
|
Mer 24 Fév 2016 - 07:14 |
|
 |
Contenu Sponsorisé
|
 [Snapshot] AntoProg 2.0
|
Aujourd’hui à 10:28 |
|
 |
|