public marks

PUBLIC MARKS from clochix with tag security

2011

Wifi et Rogue AP - IT Wars

Article expliquant combien il est simple de créer un faux point d'accès Wifi pour voler des identifiants de connexion.

2007

OrBAC.org : modélisation de politiques de sécurité

L'objectif d' OrBAC est de permettre la modélisation d'une variété de politiques de sécurité basées sur le contexte de l'organisation. Pour arriver à ce but, et afin de réduire la complexité de gestion des droits d'accès, le modèle OrBAC repose sur quatre grands principes : * L’organisation est l’entité centrale du modèle * Il y a deux niveaux d’abstraction (cf. Les interactions d'OrBAC) : un niveau concret : sujet , action, objet un niveau abstrait : rôle, activité, vue * La possibilité d'exprimer des permissions, des interdictions, et des obligations * La possibilité d'exprimer les contextes

Role Based Access Control

Role Based Access Control standardization group

40 ans de prison pour avoir été infectée par un adware - Les Nouvelles.net

Une institutrice américaine a été jugée coupable d'avoir présenté des images pornographique à ses jeunes élèves. Seulement voilà : le PC de la classe était infecté par plusieurs adwares et les images provenaient de popup sauvages sur lesquelles elle n'avait aucun contrôle.

DenyHosts : prevent brute force attacks against ssh

by 1 other
DenyHosts is a script intended to be run by Linux system administrators to help thwart SSH server attacks (also known as dictionary based attacks and brute force attacks).

Nikto: web server security scanner

by 7 others
Nikto is an Open Source (GPL) web server scanner which performs comprehensive tests against web servers for multiple items, including over 3200 potentially dangerous files/CGIs, versions on over 625 servers, and version specific problems on over 230 servers. Scan items and plugins are frequently updated and can be automatically updated (if desired).

Wapiti - Web application security auditor

by 13 others
Wapiti allows you to audit the security of your web applications. It performs "black-box" scans, i.e. it does not study the source code of the application but will scans the webpages of the deployed webapp, looking for scripts and forms where it can inject data. Once it gets this list, Wapiti acts like a fuzzer, injecting payloads to see if a script is vulnerable.

PHP Security Scanner project official website

by 1 other
PHP Security Scanner is a tool written in PHP intended to search PHP code for vulnarabilities. MySQL DB stores patterns to search for as well as the results from the search. The tool can scan any directory on the file system.

mod_evasive : apache security module

by 1 other
mod_evasive is an evasive maneuvers module for Apache to provide evasive action in the event of an HTTP DoS or DDoS attack or brute force attack. It is also designed to be a detection and network management tool, and can be easily configured to talk to ipchains, firewalls, routers, and etcetera. mod_evasive presently reports abuses via email and syslog facilities.

Basic PHP Script Security

by 3 others
Basic PHP script security covers issues like prevention of SQL injections, XSS and CSRF attacks, variable tampering, etc.

2006

PHPro - PHP Tutorials Articles Examples News

Article sur l'utilisation des fonctions de filtrage de PHP

PHLY - PHp LibrarY

Phly_InputFilter is a simple, extendible validation and normalization class for handling user input.

PECL :: Package :: filter

Homepage of the PHP extension for safely dealing with input parameters

PHP Built in Input filtering

by 3 others
Tutorial about the use of PHP filtering extension

PHP Top 5 - OWASP

by 1 other
Les 5 failles de sécurité les plus courantes dans les applications PHP

Hardened-PHP Project - PHP Security - Home

by 4 others
Augmenter la sécurité des applications PHP. Le site propose entre autres des patchs au langage.

HSC - Brève - ModSecurity

by 1 other
Article d'introduction à modsecurity, un module Apache de détection et de prévention d'intrusion

clochix's TAGS related to tag security

apache +   backtrack +   design +   dictionary +   directory +   extension +   filtering +   floss +   freewifi +   library +   linux +   md5 +   model +   news +   php +   Policy +   python +   rbac +   role +   sécurité +   ssh +   tool +   tutorial +   web +   wifi +