<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>damdec &#187; Sécurité</title>
	<atom:link href="http://damdec.fr/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://damdec.fr</link>
	<description>// pourquoi pas moi ?</description>
	<lastBuildDate>Wed, 24 Mar 2010 18:12:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sortie de HTML Purifier 3.2.0</title>
		<link>http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/</link>
		<comments>http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 19:42:45 +0000</pubDate>
		<dc:creator>damdec</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[PHP/MySQL]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[xhtml]]></category>

		<guid isPermaLink="false">http://damdec.fr/?p=112</guid>
		<description><![CDATA[Petite news pour annoncer la sortie de la nouvelle version de HTML Purifier, la 3.2.0.

HTML Purifier est une librairie écrite en PHP qui permet de filtrer du HTML pour en enlever le code &#171;&#160;malicieux&#160;&#187; qu&#8217;il pourrait contenir et pour le rendre &#171;&#160;standard compliant&#160;&#187;. À grand coups d&#8217;expressions régulières, cet outils surpuissant permet donc de lutter [...]]]></description>
			<content:encoded><![CDATA[<p>Petite news pour annoncer la sortie de la nouvelle version de <a title="Site officiel de HTML Purifier" href="http://htmlpurifier.org/">HTML Purifier</a>, la 3.2.0.</p>
<p style="text-align: center;"><a href="http://htmlpurifier.org/"><img class="size-full wp-image-114 aligncenter" title="Logo HTML Purifier" src="http://damdec.fr/wp-content/uploads/2008/11/htmlpurifierlogo1.gif" alt="Logo HTML Purifier" width="500" height="140" /></a></p>
<p>HTML Purifier est une librairie écrite en PHP qui permet de filtrer du HTML pour en enlever le code &laquo;&nbsp;malicieux&nbsp;&raquo; qu&#8217;il pourrait contenir et pour le rendre &laquo;&nbsp;standard compliant&nbsp;&raquo;. À grand coups d&#8217;expressions régulières, cet outils surpuissant permet donc de lutter contre les failles XSS et permet, par exemple, de valider (W3C j&#8217;entends) le contenu d&#8217;un article écrit depuis un éditeur &laquo;&nbsp;wysiwig&nbsp;&raquo; (comme FCKeditor ou tinyMCE), c&#8217;est bluffant ! Contre partie, c&#8217;est très gourmand en ressources&#8230; mais bien utilisé c&#8217;est vraiment puissant.</p>
<p>Les nouveautés de cette nouvelle version : des bugs et vulnérabilités en moins, un &laquo;&nbsp;parsage&nbsp;&raquo; plus abouti, une gestion d&#8217;erreurs améliorée et plein d&#8217;autres choses&#8230; (cf <a title="HTML Purifier 3.2.0 released" href="http://htmlpurifier.org/news/2008/1031-3.2.0-released.html">la news officielle</a>).</p>
<p>Si vous l&#8217;utilisez déjà, pensez à le mettre à jour, sinon, pensez à l&#8217;utiliser !</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/feed" rel="nofollow" class="external" title="S'abonner aux commentaires de cet article ?">S'abonner aux commentaires de cet article ?</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/&amp;title=Sortie+de+HTML+Purifier+3.2.0" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/&amp;t=Sortie+de+HTML+Purifier+3.2.0" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-netvibes">
			<a href="http://www.netvibes.com/share?title=Sortie+de+HTML+Purifier+3.2.0&amp;url=http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/" rel="nofollow" class="external" title="Le soumettre à Netvibes">Le soumettre à Netvibes</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/&amp;title=Sortie+de+HTML+Purifier+3.2.0" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Sortie+de+HTML+Purifier+3.2.0+-+http://tr.im/zGNf&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Sortie+de+HTML+Purifier+3.2.0&amp;body=Link: http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Petite%20news%20pour%20annoncer%20la%20sortie%20de%20la%20nouvelle%20version%20de%20HTML%20Purifier%2C%20la%203.2.0.%0D%0A%0D%0A%0D%0AHTML%20Purifier%20est%20une%20librairie%20%C3%A9crite%20en%20PHP%20qui%20permet%20de%20filtrer%20du%20HTML%20pour%20en%20enlever%20le%20code%20%22malicieux%22%20qu%27il%20pourrait%20contenir%20et%20pour%20le%20rendre%20%22standard%20compliant%22.%20%C3%80%20grand%20coups%20d%27expressions%20r%C3" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://damdec.fr/2008/11/03/sortie-de-html-purifier-320/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mieux sécuriser Wordpress avec PHPIDS et le plugin WP-IDS</title>
		<link>http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/</link>
		<comments>http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/#comments</comments>
		<pubDate>Wed, 26 Mar 2008 18:43:24 +0000</pubDate>
		<dc:creator>damdec</dc:creator>
				<category><![CDATA[PHP/MySQL]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/</guid>
		<description><![CDATA[J&#8217;ai découvert il y a peu un outils très intéressant pour lutter contre les failles de sécurité les plus répandues sur le Web (XSS, injections SQL&#8230;), son nom : PHPIDS (PHP-Intrusion Detection System). Cette application est développée en PHP et est placée sous licence LGPL.
&#171;&#160;Basée sur une collection d&#8217;expression rationnelles très bien testées, PHPIDS est [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai découvert il y a peu un outils très intéressant pour lutter contre les failles de sécurité les plus répandues sur le Web (XSS, injections SQL&#8230;), son nom : <strong>PHPIDS</strong> (PHP-Intrusion Detection System). Cette application est développée en PHP et est placée sous licence <a href="http://www.gnu.org/licenses/lgpl.html" title="Licence LGPL">LGPL</a>.</p>
<p>&laquo;&nbsp;<em>Basée sur une collection d&#8217;expression rationnelles très bien testées, PHPIDS est capable de reconnaitre efficacement différents types d&#8217;attaques : XSS, injection SQL, lecture de dossiers, String.fromCharcode, encoding et injection distante</em>&nbsp;&raquo; (extrait de <a href="http://www.nexen.net/actualites/tutorial/17221-introduction_a_phpids_php-intrusion_detection_system.php" title="Introduction à PHPIDS (PHP-Intrusion Detection System)">cet article</a> vu sur Nexen.net).</p>
<p>Convaincu par l&#8217;utilité de cette application, je poursuis mes recherche sur le sujet et je tombe sur cet article : <a href="http://blog.schoash.com/2007/08/25/phpids-for-wordpress/" title="PHPIDS pour Wordpress">PHPIDS pour Wordpress</a>. Alors voici un mini tuto pour installer ce plugin génial :</p>
<p>1. Télécharger le plugin (en tar.gz <a href="http://wwwu.edu.uni-klu.ac.at/hbeyer/wp/uploads/wp-phpidstar.gz" title="WP-PHPIDS en tar.gz">ici</a> ou en zip <a href="http://wwwu.edu.uni-klu.ac.at/hbeyer/wp/uploads/wp_phpids.zip" title="WP-PHPIDS en zip">là</a>)<br />
2. Placer le répertoire extrait de l&#8217;archive dans le /wp-content/plugins via FTP<br />
3. Depuis l&#8217;interface d&#8217;administration de votre Wordpress, il ne reste plus qu&#8217;à activer le plugin et à le configurer</p>
<p>Voilà ! Bon pour la configuration c&#8217;est en anglais mais le plugin est bien réglé par défaut. En fait ça vous permet de définir le comportement à avoir en fonction du niveau d&#8217;alerte (ne rien faire, être notifié par mail, bloquer la requête&#8230;).</p>
<p>Votre Wordpress est maintenant plus sécurisé et vous, probablement plus serein&#8230; N&#8217;oubliez pas de vérifier les mises à jour des filtres sur <a href="http://php-ids.org" title="Site officiel de PHPIDS">php-ids.org</a> de temps en temps.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/feed" rel="nofollow" class="external" title="S'abonner aux commentaires de cet article ?">S'abonner aux commentaires de cet article ?</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/&amp;title=Mieux+s%C3%A9curiser+Wordpress+avec+PHPIDS+et+le+plugin+WP-IDS" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/&amp;t=Mieux+s%C3%A9curiser+Wordpress+avec+PHPIDS+et+le+plugin+WP-IDS" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/&amp;imageurl=" rel="nofollow" class="external" title="Postez-le sur Google Buzz">Postez-le sur Google Buzz</a>
		</li>
		<li class="shr-netvibes">
			<a href="http://www.netvibes.com/share?title=Mieux+s%C3%A9curiser+Wordpress+avec+PHPIDS+et+le+plugin+WP-IDS&amp;url=http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/" rel="nofollow" class="external" title="Le soumettre à Netvibes">Le soumettre à Netvibes</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/&amp;title=Mieux+s%C3%A9curiser+Wordpress+avec+PHPIDS+et+le+plugin+WP-IDS" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Mieux+s%C3%A9curiser+Wordpress+avec+PHPIDS+et+le+plugin+WP-IDS+-+http://tr.im/zCdK&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Mieux+s%C3%A9curiser+Wordpress+avec+PHPIDS+et+le+plugin+WP-IDS&amp;body=Link: http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A J%27ai%20d%C3%A9couvert%20il%20y%20a%20peu%20un%20outils%20tr%C3%A8s%20int%C3%A9ressant%20pour%20lutter%20contre%20les%20failles%20de%20s%C3%A9curit%C3%A9%20les%20plus%20r%C3%A9pandues%20sur%20le%20Web%20%28XSS%2C%20injections%20SQL...%29%2C%20son%20nom%20%3A%20PHPIDS%20%28PHP-Intrusion%20Detection%20System%29.%20Cette%20application%20est%20d%C3%A9velopp%C3%A9e%20en%20PHP%20et%20est%20plac%C3%A9e%20sous%20licence%20LGPL.%0D%0A%0D%0A%22Bas%C3%A9e%20sur%20" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://damdec.fr/2008/03/26/un-plugin-wordpress-pour-securiser-son-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
