Administrateur PHPfrance |
3131 Messages
16 janv. 2007, 11:42
Tu peux bien sûr partir de ton installation de Wamp pour publier ton serveur, cela ne pose pas fondamentalement de problème de sécurité. Par contre :
- La config doit être maîtrisée (options du serveur web et du php.ini) et non subies. Attention donc à bien vérifier tous les points de la config avant publication.
- Les logiciels doivent impérativement être à jour concernant les failles de sécurité. Il faudra donc que tu vérifies régulièrement s'il n'y a pas un package d'Apache pour Win32 qui corrige une faille connue, et que tu mettes à jour toi-même les fichiers. Cette opération est donc longue et fastidieuse sous Windows, et ne permet pas d'assurer une sécurité maximale.
Depuis un serveur Linux la plupart du temps cette opération ne consiste qu'à une ligne de commande prenant environ 15 secondes de ton temps libre ("apt-get update && apt-get upgrade" sous Debian par exemple), et qui peut même être automatisé si on est sûr de n'avoir que les bons dépots (ceux qui font les mises à jour de sécurité et pas les autres).
- La gestion des droits et de la sécurité étant ce qu'elle est sous Windows XP, il est fort probable que si un pirate arrive à te cross-scripter, il puisse totalement détruire ou contrôler le système.
Depuis un serveur Linux si la configuration est correcte (elle l'est pas défaut) cela ne devrait pas pouvoir arriver (sauf bug vraiment important du serveur web).
- Et je passe sur la question de la bande passante, ne pense même pas comparer la bande passante de ta connexion ADSL à la maison aussi puissante soit-elle, et la bande passante quand bien même ce serait celle du premier hébergeur mutualisé venu. Tu n'es pas à la hauteur
Tout dépend du site, de son public prévu, et de tes compétences en admin système
