Poster une réponse  Créer un sujet 
Pages (2): « Première [1] 2 Suivante > Dernière »
Protéger l'accès a un fichier lancé en Cron
Auteur Message
Kassak
Membre


Messages : 795
Groupe : Membre
Inscription : Aug 2006
Statut : Hors ligne
Réputation : 4
Message : #1
Protéger l'accès a un fichier lancé en Cron

Je voudrais savoir la meilleure solution, la plus efficace, pour protéger l'accès à une page que je lance en CRON à chaque heure.

Cette page fait beaucoup de chose, dont la distribution des points d'actions pour les joueurs, il suffit de rentrer le nom de la page dans la barre pour que le script se déclenche =>pas top moumoute.

Je vous laisse imaginer les dégâts si un joueur trouve le nom de la page, je pourrais vérifier l'heure du dernier lancement et voir en fonction, cela va coincer avec le service cron, et un joueur peut très bien la lancer 800 fois à chaque heure.

Protection par mot de passe ? J'ai peur que ça merde avec le service Cron.

Bref je cherche une solution bloquant l'accès à cette page via le site, mais qui ne l'a bloquerait pas au niveau du service Cron.


Il est pas magnifique ce sol?

Ce message a été modifié le: 08-09-2008 03:51 PM par Kassak.

08-09-2008 03:50 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Sephi-Chan
Administrateur
*******


Messages : 4,290
Groupe : Administrateur
Inscription : Aug 2006
Statut : Hors ligne
Message : #2
RE: Protéger l'accès a un fichier lancé en Cron

Es-tu sûr qu'il suffit d'accéder à cette page pour lancer le script ? J'en doute. À mon avis, c'est plus une exécution lancée automatiquement par un utilisateur (au sens informatique du terme, pas une personne physique) sur le serveur de CRON.

J'avoue que je ne sais pas comment fonctionnent les services de CRON.


Sephi-Chan


08-09-2008 03:56 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Shakkah
Membre


Messages : 83
Groupe : Membre
Inscription : Mar 2008
Statut : Hors ligne
Réputation : 1
Message : #3
RE: Protéger l'accès a un fichier lancé en Cron

Pour ma part ce que je fais c'est que je rajoute en début un test sur une variable GET.

D'abord si elle existe puis si elle est égale à un truc inbuvable (Ex:kdlkf***45789*---+ etc ...).
Et lors de l'appel par le cron je le configure pour qu'il connaisse cette valeur.


Ce message a été modifié le: 08-09-2008 03:57 PM par Shakkah.

08-09-2008 03:56 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Raoull
Membre


Messages : 443
Groupe : Membre
Inscription : Oct 2006
Statut : Hors ligne
Réputation : 8
Message : #4
RE: Protéger l'accès a un fichier lancé en Cron

Donc tu utilises un site de cron externe.

La solution la plus simple est de donner un nom aléatoire à ta page cron, comme un mot de passe, genre "a5fp81da85f.php" et de sécuriser le repertoire où se trouve cette page, avec un index.html par ex.

Après l'usage d'un htaccess me semble pas si évidente dans ton cas.
Comment filtrer le site du cron des autres ?


Navigateur opera et sa Communauté francophone
08-09-2008 03:56 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
phenix
Membre


Messages : 266
Groupe : Membre
Inscription : May 2007
Statut : Hors ligne
Réputation : 2
Message : #5
RE: Protéger l'accès a un fichier lancé en Cron

Radical:
Tu chope l'IP du serveur cron, tu bannis via .htaccess tout ce qui n'est pas cette ip 16


Phenix, administrateur de streamanga
Visitez aussi mon MMORPG la vallée des larmes
08-09-2008 04:16 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Kassak
Membre


Messages : 795
Groupe : Membre
Inscription : Aug 2006
Statut : Hors ligne
Réputation : 4
Message : #6
RE: Protéger l'accès a un fichier lancé en Cron

Le nom aléatoire pour la page j'y est pensé, mais c'est toujours la même histoire, si un joueur le trouve, on repart de zéro.

Changer le nom de la page régulièrement, c'est chiant, car il faut le faire sur le site Et sur le service cron ( externe oui 16 )

Pour ce qui est de l'IP, pas mal comme idée, je vais contacter l'administrateur pour voir s'il peut me la fournir.

Et niveau GET, je peux faire une double protection, un nom de page aléatoire, et une vérification en début de page pour voir si la variable GET (nom aléatoire aussi) contient bien la valeur aléatoire que j'aurais défini.
Donc le joueur, même s'il trouve le nom de la page, devra trouver le nom de la variable et la valeur de cette variable pour faire fonctionner le script.
Et niveau Cron, j'appel directement la page avec la variable en GET.

Ça fait même trois protections, ce qui est déjà mieux, en attendant d'avoir l'IP, je vais faire ceci, si vous avez d'autres idées allez y 2


Edit : et je viens de penser, pour l'adresse IP non ce n'est pas top, si jamais il venait à la changer, ça va créer des problèmes sur le jeu, si le script ne se lance pas régulièrement.


Il est pas magnifique ce sol?

Ce message a été modifié le: 08-09-2008 04:43 PM par Kassak.

08-09-2008 04:36 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
phenix
Membre


Messages : 266
Groupe : Membre
Inscription : May 2007
Statut : Hors ligne
Réputation : 2
Message : #7
RE: Protéger l'accès a un fichier lancé en Cron

Citation :
Pour ce qui est de l'IP, pas mal comme idée, je vais contacter l'administrateur pour voir s'il peut me la fournir.


Pas besoin, suffit de la choper au moment ou le cron passe 16

Citation :
Edit : et je viens de penser, pour l'adresse IP non ce n'est pas top, si jamais il venait à la changer, ça va créer des problèmes sur le jeu, si le script ne se lance pas régulièrement.


Je pense pas que l'IP d'un serveur de cron change souvent...

M'enfin c'est a vérifier, moi j'ai cacher mes crons dans des dossier et des sous-dossier.

Sinon, tu as choisi quel service pour le cron ? ce serait peut être une solution de voir s'il envoie pas quelques choses de spécifique comme par exemple un navigateur avec un nom spéciale ou un port de sortie spécial autre que 80 (que tu trouverais avec $_SERVER['REMOTE_PORT']).


Phenix, administrateur de streamanga
Visitez aussi mon MMORPG la vallée des larmes
08-09-2008 04:53 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Kassak
Membre


Messages : 795
Groupe : Membre
Inscription : Aug 2006
Statut : Hors ligne
Réputation : 4
Message : #8
RE: Protéger l'accès a un fichier lancé en Cron

Je suis chez Online Cron, peut être pas le meilleur, mais très simple, rapide, et jamais eu de soucis.

C'est sûr que l'IP ne dois pas changer souvent, mais je ne peux pas me permettre de ne pas lancer ce script pendant une journée entière voir plus si je ne peux me connecter, je règlerais bien sûr les soucis en revenant, mais niveau joueurs ça va gueuler sec.


Il est pas magnifique ce sol?
08-09-2008 04:56 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Eluox
Membre


Messages : 919
Groupe : Membre
Inscription : Oct 2007
Statut : Hors ligne
Réputation : 8
Message : #9
RE: Protéger l'accès a un fichier lancé en Cron

Un simple ( relatif 34 ) GET suffit a protégé je pense .

un truc du genre

Code PHP :
<?php

if(isset($_GET['security']) === true && $_GET['security'] = 'qswxmlkf4v5d4cdprvg')
{
    
//Tes taches a faire
}else{
    exit(
'Hacking Attempt :: Petit *** :D ');


et dans le cron tu execute la page

Code :
tapage.php?security=qswxmlkf4v5d4cdprvg


Le gars qui trouve sa, il est chaud 2

Je procède comme sa perso 2


08-09-2008 05:04 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Kassak
Membre


Messages : 795
Groupe : Membre
Inscription : Aug 2006
Statut : Hors ligne
Réputation : 4
Message : #10
RE: Protéger l'accès a un fichier lancé en Cron

Oui c'est ce que j'avais pensé faire, mais à la place de security, je met encore une chaine de caractère aléatoire 16

Et pour le message d'erreur, c'est exactement le style que j'ai sur mon site, genre "On essaye de tricher...?"...34


Il est pas magnifique ce sol?
08-09-2008 05:21 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Poster une réponse  Créer un sujet 

Voir une version imprimable
Envoyer ce sujet à un ami
S'abonner au sujet | Ajouter le sujet aux favoris