Hébergement d'images

Forum de discussions générales. Les règles sont simples :
- Pas de publicité, pas de SPAM
- Pas de flood
- Pas de support dans cette section

Modérateur: Equipe

Règles du forum
A lire impérativement : Règlement de phpBB-fr.com

Attention, aucun sujet traitant de phpBB ne doit être posté dans cette section.

Re: Hébergement d'images

Messagepar Dakin Quelia » 31 Mai 2008 à 21:12

Elle n'a pas tort, pourquoi vouloir des avis s'ils ne seront pas pris en compte? Si par contre, ils le sont, cela change tout mais pour le moment, tu campes sur ton avis. :wink:
Aucun support par mail, MP ou msn.
Mes MODs: ici | Mon blogue: Mon blogue | DeviantArt: cliquez ici
Dakin Quelia
Floodeur universel
Floodeur universel
 
Messages: 21411
Enregistré le: 31 Oct 2006 à 19:33
Localisation: Belgique

Re: Hébergement d'images

Messagepar Kewee » 31 Mai 2008 à 21:14

dernière contribution alors ;)

juste, fais gaffe à la validation w3c ;) c'est un gage de qualité aussi :D

en tout cas, bon courage pour ton projet :D
euh... je suis une fille, hein ? ok ? faites un effort ! arrêtez de dire "il" en parlant de moi, merci
Vous avez le droit d'aider si vous avez la réponse ou une piste, n'hésitez pas, on n'égorge pas les honnêtes gens ^^
Avatar de l’utilisateur
Kewee
Graphiste
Graphiste
 
Messages: 12219
Enregistré le: 01 Déc 2005 à 18:17
Localisation: mais mais mais... et vous voulez pas mon numéro aussi?

Re: Hébergement d'images

Messagepar Gryffondor » 31 Mai 2008 à 21:38

Skyforums a écrit:
Nash a écrit:je suis souvent tombé sur des sites entièrement en css avec maxi 3 images qui étaient parfois mieux que certains sites dits pro avec 150 images ;)


oui, mais gryffondor dit SANS images, et ne serais-ce que pour la bannière j'aimerais bien voir :D (ou le header, au choix) je tiens juste à dire qu'utiliser toshop implique pas un diz lourd et imbuvable, à doses correctes et dans la css c'est très propre et pas lourd du tout (pis 150 images c'est parce qu'ils codent en tableaux non? qu'on différencie codage tableau et css, ok, mais dire sans toshop j'y crois pas)


Non mais Sky, quand je dis sans, sa veut pas dire complètement sans... On se comprend hein !!! :mrgreen:
Faut bien quelques images, ne serait-ce au moins une pour un logo avec une bannière, car je vois mal comment faire un logo qu'avec du CSS.
Je parle de photoshop car, nombreux sont les utilisateurs qui font leur design à 100% sur photoshop (même les tableaux), ils le découpent ensuite puis il se servent du CSS pour placer leur découpe. Du coup, avec un design photoshop, on se retrouve comme on l'a dit plus haut avec 300 morceaux d'images sur une page :shock:
C'est pas tout le monde qui le fait (attention, j'ai pas dit sa), mais nombreux sont ceux qui passent par cette méthode.
Ce qui est marrant, aujourd'hui, dans 90% des cas, CSS = obligatoirement Photoshop (ou autre logiciel d'image). Le CSS n'a pas été crée pour faciliter l'intégration de design fait sous toshop :mrgreen:
On peut s'en passer.
(PS: J'ai un site (lien en signature) avec une bannière uniquement et quelques images (une dizaine), design fait sans photoshop mais le rendu est assez semblable à un site ayant une image professionnel)

Bref! Que pensons-nous de l'uploader?
C'est le même que la plupart des uploader d'image sur le web: Fonction basique qui est d'uploader une image. Au dela du design que la majorité trouve 'pas très bien', il serait bien de créer en +, un espace membre, pourquoi pas une galerie des images uploader (un portefolio/membre), etc...
Sinon, il n'y a rien qui fait qu'on utiliserait ton uploader au lieu de imageshack.

Voili-voilou :o
Gryffondor
Maître des floodeurs
Maître des floodeurs
 
Messages: 2338
Enregistré le: 31 Juil 2006 à 20:48
Localisation: A Last Survivor : Là où la fin du monde ne fait que commencer!

Re: Hébergement d'images

Messagepar Afilnit » 31 Mai 2008 à 21:50

Gryffondor a écrit:Sinon, il n'y a rien qui fait qu'on utiliserait ton uploader au lieu de imageshack.

Si, l'absence de pub dérangeante.
Merci pour votre aide précieuse !
Afilnit
Roi des posts
Roi des posts
 
Messages: 517
Enregistré le: 07 Déc 2007 à 21:30

Re: Hébergement d'images

Messagepar Gryffondor » 31 Mai 2008 à 22:44

Je pense pas que c'est un atout majeur :wink:
Gryffondor
Maître des floodeurs
Maître des floodeurs
 
Messages: 2338
Enregistré le: 31 Juil 2006 à 20:48
Localisation: A Last Survivor : Là où la fin du monde ne fait que commencer!

Re: Hébergement d'images

Messagepar Kewee » 31 Mai 2008 à 23:59

Gryffondor a écrit:nombreux sont les utilisateurs qui font leur design à 100% sur photoshop (même les tableaux), ils le découpent ensuite puis il se servent du CSS pour placer leur découpe. Du coup, avec un design photoshop, on se retrouve comme on l'a dit plus haut avec 300 morceaux d'images sur une page :shock:


donc, on ne parle pas d'utiliser ou non toshop mais bien de méthode de codage. donc là on est d'accord. :mrgreen: (te base pas sur mon site pour dire que j'utilise cette méthode, c'est le seul site que j'ai codé comme ça et il date grave mais le prochain va arriver)
euh... je suis une fille, hein ? ok ? faites un effort ! arrêtez de dire "il" en parlant de moi, merci
Vous avez le droit d'aider si vous avez la réponse ou une piste, n'hésitez pas, on n'égorge pas les honnêtes gens ^^
Avatar de l’utilisateur
Kewee
Graphiste
Graphiste
 
Messages: 12219
Enregistré le: 01 Déc 2005 à 18:17
Localisation: mais mais mais... et vous voulez pas mon numéro aussi?

Re: Hébergement d'images

Messagepar Afilnit » 01 Juin 2008 à 00:07

Je tombe sur le c** en voyant que le dossier des images a été hacké : je suis hors de moi et si je pouvais trouver la personne qui a fait ça, je la tue :evil:

Voilà un screen que j'ai pu faire in extremis, je ne vois pas ce que c'est, mais je le mets ici pour que vous puissiez m'en dire plus.

http://img522.imageshack.us/img522/2402/grosproblemeqi3.jpg

Je vais vraiment pêter un cable. Que cette personne se trouve sur mon chemin dans la réalité :evil:


:|
Merci pour votre aide précieuse !
Afilnit
Roi des posts
Roi des posts
 
Messages: 517
Enregistré le: 07 Déc 2007 à 21:30

Re: Hébergement d'images

Messagepar greg18100 » 01 Juin 2008 à 09:07

Bonjour,

L'upload est le tendon d'achille d'un domaine/serveur, il faut un code blindé de partout car si tu laisses la possibilité par exemple d'envoyer une "image" dessin.php.jpg et que ton code l'accepte car l'extension est .jpg, tu laisseras entrer trojans et autres sales bestioles.

Pour avoir eu ce problème avec un upload d'avatar sur un autre type de forums, j'ai maintenant tendance à désactiver cette possibilité et à conseiller des sites d'hébergement d'images.

Si tu es le proprio du serveur où est ton domaine, explore les logs en profondeur (ou signale le à ton hébergeur) mais tu tomberas certainement sur des IP exotiques non exploitables.

Bon courage.

Recherche sur google c99shell, tu trouveras comment virer ce trojan.
greg18100
Posteur néophyte
Posteur néophyte
 
Messages: 58
Enregistré le: 26 Mai 2008 à 15:52

Re: Hébergement d'images

Messagepar Afilnit » 01 Juin 2008 à 10:02

Bonjour,

Ok. C'est vrai que le code ne devait pas être "blindé".

Où pourrais-je trouver les codes pour réaliser un uploader super solide, digne des sites pros ?

J'ai supprimé le dossier avec les fichiers douteux, et donc les fichiers ont été effacé. Je dois faire autre chose ?

Merci pour les réponses.
Merci pour votre aide précieuse !
Afilnit
Roi des posts
Roi des posts
 
Messages: 517
Enregistré le: 07 Déc 2007 à 21:30

Re: Hébergement d'images

Messagepar greg18100 » 01 Juin 2008 à 10:22

Généralement un cheval de Troie n'installe pas son code uniquement dans le répertoire de départ, souvent il en met dans le dossier /tmp à la racine du serveur avec des noms différents (ou autres lieux), tu devrais avertir ton hébergeur afin qu'il vérifie l'intégrité du serveur.
greg18100
Posteur néophyte
Posteur néophyte
 
Messages: 58
Enregistré le: 26 Mai 2008 à 15:52

Re: Hébergement d'images

Messagepar Afilnit » 01 Juin 2008 à 10:25

Ok, je vais faire ça. Mais comment est-ce possible, puisque le dossier où il y a eu le problème est le seul et unique qui était autorisé en écriture. Tous les autres sont bloqués. ?
Merci pour votre aide précieuse !
Afilnit
Roi des posts
Roi des posts
 
Messages: 517
Enregistré le: 07 Déc 2007 à 21:30

Re: Hébergement d'images

Messagepar greg18100 » 01 Juin 2008 à 10:32

Le but d'un cheval de Troie est en général de prendre la main sur le serveur et de s'en servir pour des envois massifs de spam par exemple, le code malicieux une fois entré peut, selon son degré de dangerosité faire plus ou moins de dégâts, aller dans des parties vitales du serveur, etc.

Celui qui tu a chopé semble plus être un truc pour frimeurs, mais il faut toujours être prudent avec ce style d'intrusion.

Tu as quel genre d'hébergement ? Mutualisé, dédié ?
greg18100
Posteur néophyte
Posteur néophyte
 
Messages: 58
Enregistré le: 26 Mai 2008 à 15:52

Re: Hébergement d'images

Messagepar Afilnit » 01 Juin 2008 à 10:34

Mutualisé.

J'ai supprimé de dossier en question hier dès qu'il y a eu le souci.

p*****, ça me fait vraiment vraiment chier d'être impuissant virtuellement, et de ne pas pouvoir m'occuper de celui qui a fait ça. Qu'est-ce que j'aurais bon de pouvoir le trouver...

Je suis vraiment déçu, un petit con qui fait tomber mon truc à l'eau :(


EDIT : tiens, c'est étrange, tu me parle d'un dossier /tmp à la racine, mais je n'en ai jamais eu... :?:
Merci pour votre aide précieuse !
Afilnit
Roi des posts
Roi des posts
 
Messages: 517
Enregistré le: 07 Déc 2007 à 21:30

Re: Hébergement d'images

Messagepar Gryffondor » 01 Juin 2008 à 11:45

Afilnit a écrit:Mutualisé.
EDIT : tiens, c'est étrange, tu me parle d'un dossier /tmp à la racine, mais je n'en ai jamais eu... :?:


Normal, tu es sur un mutualisé :wink:
Tu n'as pas accès à ce répertoire. Maintenant, je sais pas si qu'en tant que mutualise, si le vers à pu se déplacer dans d'autres fichiers que tu n'aurais pas accès.
Si tel est le cas, tu es mal... Non seulement tu mettras mal d'autres clients sur ton serveur mais carrément, ton hébergeur.
Sinon c'est qui ton hébergeur?
Gryffondor
Maître des floodeurs
Maître des floodeurs
 
Messages: 2338
Enregistré le: 31 Juil 2006 à 20:48
Localisation: A Last Survivor : Là où la fin du monde ne fait que commencer!

Re: Hébergement d'images

Messagepar greg18100 » 01 Juin 2008 à 12:11

Un minimum dans ton script serait de mettre ces quelques lignes afin d'empêcher l'upload de fichiers qui ne sont pas des images (empêcher le téléchargement de image.php.jpg par exemple ) :

Code: Tout sélectionner
			if(!@getimagesize($_FILES['fichier']['tmp_name']))
{ echo "Seul l'upload de fichiers image est autorisé"; exit;}


Tu n'as pas accès à ce répertoire. Maintenant, je sais pas si qu'en tant que mutualise, si le vers à pu se déplacer dans d'autres fichiers que tu n'aurais pas accès.


et si malheureusement, c'est le but de certains vers :(
greg18100
Posteur néophyte
Posteur néophyte
 
Messages: 58
Enregistré le: 26 Mai 2008 à 15:52

PrécédenteSuivante

Retourner vers Discussions générales

 


  • Articles en relation
    Réponses
    Vues
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 3 invités

cron