Ne laissez pas de traces...
Suite de mes aventures... Mon prestataire change d'hébergeur pour nos sites Web. Tout se passe apparemment bien... et j'ai la mauvaise idée de consulter le site de nos concurrents qui se trouve sur le même serveur. Le mot de passe de la base de données est visible en bas de page!
C'est en discutant avec Cyril d'aspects de sécurité, que celui-ci vérifia sur un moteur de recherche le manque d'attention porté aux sites web.
Tappez sur MSN Search ou Google les mots clés suivants :
_ctl0 Trace Information "Database=" "password=" aspx
Même si vous le faîtes très temporairement, il suffit qu'un robot passe pendant ce laps de temps, et cela devient du bonheur pour un hacker, qui consultera les pages en cache.
Soyez donc VIGILANTS dans la mise en place et la maintenance de vos sites Web ;-)
Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :