Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Pourquoi pas ASP .NET


mouradski

Messages recommandés

Salem,

 

J'ai remarqué que la plupart des membres ne jurent que par PHP alors qu'on peut faire du développement web en ASP .NET sans sortir un sou (sauf windows :)), WebMatrix est un IDE ASP .NET totalement gratuit et professionnel, en plus, on a pas à se soucier du serveur vu qu'il est distant et compris dans le prix de l'hebergement (IIS).

 

Pour ce qui est de la sécurité, c'est la raison pour la quelle j'ai ouvert ce topic.

 

Que pensez vous de la sécurité du couple IIS & Framework .NET ? ou d'une autre maniere ASP .NET VS PHP !

 

Peut on faire du developpement web en ASP .NET sans avoir des connaissances très poussées en matiere de securité et faire à 100% confiance à l'environement managé et à l'IIS ?

 

Merci.

Lien vers le commentaire
Partager sur d’autres sites

Sans sortir un sou cela m'étonnerait fortement, il faut un Windows+IIS et pour avoir une sécurisation acceptable il faut IIS6 car entre IIS5 et 6 il y a de grosse différences de fonctionnement qui font que l'ancienne version est une véritable passoire et que la nouvelle version repose sur des bases et des principes plus solides. En suite, il faut savoir qu'il est possible d'utiliser ASP sur plateforme linux et PHP sur plateforme Windows mais il me semble que cela n'est ni pratique ni très fiable. La plateforme d'ASP étant Windows elle implique les problèmes de sécurité liés à cet OS. Il y a aussi l'aspect pratique de la programmation, je trouve que PHP est bien plus simple et pratique qu'ASP sur de projet de p'tite à moyenne taille et pour ceux qui ne maitrisent pas la syntaxe VB (bien qu'on puisse utiliser des langages comme C# puis faire une conversion).

Lien vers le commentaire
Partager sur d’autres sites

Salut HAVOC,

 

Je parlai de ASP .NET et non d'ASP, ASP .NET est basé sur la framework .NET donc bénéficie de tous les services de sécurité de la plateforme en plus de celle de l'IIS6.

 

ça sera impossible de réussir des prouesses tels les bidouillage de buffer comme c'est du managé.

 

EDIT :

 

Pour le cout, je pense que les hébergeurs Appache et IIS6 proposent les mêmes tarifs d'hébergement.

 

Modifié par mouradski
Lien vers le commentaire
Partager sur d’autres sites

Salut HAVOC,

 

Je parlai de ASP .NET et non d'ASP, ASP .NET est basé sur la framework .NET donc bénéficie de tous les services de sécurité de la plateforme en plus de celle de l'IIS6.

 

ça sera impossible de réussir des prouesses tels les bidouillage de buffer comme c'est du managé.

 

 

Dans ce cas je te répondrai qu'il est difficile de comparer le framework ASP .NET à PHP qui n'est pas un framework en soi. Il faudrait le comparer à un framework pour PHP bien précis comme Zend Framework.

Lien vers le commentaire
Partager sur d’autres sites

Salut,

Dans ce cas je te répondrai qu'il est difficile de comparer le framework ASP .NET à PHP qui n'est pas un framework en soi. Il faudrait le comparer à un framework pour PHP bien précis comme Zend Framework.

 

je parlais de la .net en général, car l'application ASP exploitent les atouts sécurité de la framework.

 

1216720494_Sans titre.JPG

 

Je citerai quelques services :

1/CAS : permet en gros de limiter l'accès au ressources sensibles, fichier disque, réseau, de plus CAS étend son filtrage à l'appel du code non managé, il permet un verrouillage du code lui-même quelque soit les droit d'utilisateur, le code est lui-même considéré comme un utilisateur qui possède des droits.

2/Blocage de code mal veillant.

..... et la liste est longue.

 

 

Source : Lien (PDF : SECURITEDOTNET, Auteur : Olivier DAHAN)

Lien vers le commentaire
Partager sur d’autres sites

Re,

 

Suite à la compagne de hack qui a déstabilisé plusieurs sites Algeriens, et après avoir constaté que c'était à tout les coup du PHP, m'est venu l'idée de comparer entre les deux mondes d'apache PHP & ASP .NET, je ne veux pas faire une comparaison entre langages mais bien entre la vulnérabilité et les services natives de sécurité de chaque couple.

 

Si vous avez une liste de sites (.NET IIS6) hacké et je suis sure qu'il y'en a, ça serait bien de les poster ici, pour les sites PHP, je pense que ce n'est même pas la peine :).

Lien vers le commentaire
Partager sur d’autres sites

A mon avis, ce qui protège les sites algériens codés en ASP est que ce langage n'est pas maitrisé par les noob qui hack des sites en PHP, de même, il y a moins de CMS en ASP qu'en PHP.

Lien vers le commentaire
Partager sur d’autres sites

Est ce de l'ASP .NET ??, car comme je l'ai précisé en haut, la framework .NET est sensée offrir un complément de sécurité en plus de celle de l'IIS6.

 

Et sensé et offre ce n'est pas kifkif looool

Je pense que Darkvader sera plus apte à nous parler des technologies MS.

Lien vers le commentaire
Partager sur d’autres sites

Et sensé et offre ce n'est pas kifkif looool

Je pense que Darkvader sera plus apte à nous parler des technologies MS.

 

 

I try to avoid these kind of discussions as much as I can, because they tend to end nowhere. But since you [HAVOC] got me involved, I will try to give you my opinion about .NET platform, IIS, PHP and Apache.

 

I am not really into Microsoft technologies per say, but since it's my daily job and my bread winner, I know little bit more about their (MSFT) work and what they are trying to accomplish.

 

More and more companies here in the US are becoming MS shops, and the reason being is that you can accomplish a lot with the .Net framework in so little time, I can build you a full blown web site with ASP.NET in few hours where it might take days with PHP, the only downside to that is it's platform dependent (Windows), as for security (IIS=>6 vs Apache), I don't have to go far, just read the statistics, and take a tour at milw0rm.com to see what's happening.

 

.NET Framework is supported by a big company MICROSOFT that stands behind its product and has a lot of money to make it work.

 

As for security, it all depends on the developer, and the reason you see lots of PHP web sites defaced these days is because there are lots of people that don't even know the difference between an integer and a double building web sites for high profile companies, on the other side of the fence you got kids having fun with SQL Injection and CSS.

 

Example http://www.itcis.net/ from this post http://www.forumdz.com/showthread.php?t=4638

 

 

Type in any sql injection technique in the user name and anything in the password and see what happens, and I am sure if I get to his other sites, I would find the same whole.

 

SQL Injection and CSS is the most boring h@cking technique ever, that is why you won't find it as a challenge in security contests any more.

 

 

I think in my opinion, you can make your web site either aspx or php highly secure by just following the guidelines and staying abreast with security updates.

 

Those are my two cents.

 

Happy to hear other opinions.

Modifié par Darkvader
Lien vers le commentaire
Partager sur d’autres sites

Example http://www.itcis.net/ from this post http://www.forumdz.com/showthread.php?t=4638

 

 

Type in any sql injection technique in the user name and anything in the password and see what happens, and I am sure if I get to his other sites, I would find the same whole.

 

SQL Injection and CSS is the most boring h@cking technique ever, that is why you won't find it as a challenge in security contests any more.

 

Oui oui j'avais détecté ça lorsque j'ai visité ses liens, c'est ce qui explique que je lui ai parlé de sécurité. Il y a même du laissé allé dans la vérification des champs, tu peux par exemple enregistrer n'importe quoi comme adresse mail pour la newsletter... personnellement je ne supporte pas ce type de négligence car cela indique souvent un laissé allé qui touche même l'aspect sécurité du site.

 

Et tu as tout à fait raison de dire que la sécurité d'un site passe avant tout par sa conception et donc le savoir faire des développeurs.

Lien vers le commentaire
Partager sur d’autres sites

Et tu as tout à fait raison de dire que la sécurité d'un site passe avant tout par sa conception et donc le savoir faire des développeurs.

 

Je suis du même avis , faut pas croire que je veux une protection à 100% clé en mains :) je suis conscient que la compétence du développeur et les bonnes pratiques de codage sont les premières exigences pour bien sécuriser le site.

Lien vers le commentaire
Partager sur d’autres sites

I try to avoid these kind of discussions as much as I can, because they tend to end nowhere. But since you [HAVOC] got me involved, I will try to give you my opinion about .NET platform, IIS, PHP and Apache.

 

I am not really into Microsoft technologies per say, but since it's my daily job and my bread winner, I know little bit more about their (MSFT) work and what they are trying to accomplish.

 

More and more companies here in the US are becoming MS shops, and the reason being is that you can accomplish a lot with the .Net framework in so little time, I can build you a full blown web site with ASP.NET in few hours where it might take days with PHP, the only downside to that is it's platform dependent (Windows), as for security (IIS=>6 vs Apache), I don't have to go far, just read the statistics, and take a tour at milw0rm.com to see what's happening.

 

.NET Framework is supported by a big company MICROSOFT that stands behind its product and has a lot of money to make it work.

 

As for security, it all depends on the developer, and the reason you see lots of PHP web sites defaced these days is because there are lots of people that don't even know the difference between an integer and a double building web sites for high profile companies, on the other side of the fence you got kids having fun with SQL Injection and CSS.

 

Example http://www.itcis.net/ from this post http://www.forumdz.com/showthread.php?t=4638

 

 

Type in any sql injection technique in the user name and anything in the password and see what happens, and I am sure if I get to his other sites, I would find the same whole.

 

SQL Injection and CSS is the most boring h@cking technique ever, that is why you won't find it as a challenge in security contests any more.

 

 

I think in my opinion, you can make your web site either aspx or php highly secure by just following the guidelines and staying abreast with security updates.

 

Those are my two cents.

 

Happy to hear other opinions.

 

 

Traduction : Anglais » Français

 

J'essaie d'éviter ce genre de discussions autant que je le peux, car ils ont tendance à mettre fin à nulle part. Mais puisque vous [Havoc] m'a impliqué, je vais essayer de vous donner mon avis. NET, IIS, PHP et Apache.

 

Je ne suis pas vraiment dans les technologies Microsoft par dire, mais puisque c'est mon travail quotidien et gagnant mon pain, je sais peu plus sur leur (MSFT) les travaux et ce qu'ils tentent d'accomplir.

 

De plus en plus d'entreprises ici aux États-Unis sont de plus en MS magasins, et la raison d'être est que vous pouvez accomplir beaucoup avec les. NET Framework en si peu de temps, je peux vous construire une avérés site Web avec ASP.NET dans quelques heures où il pourrait prendre des jours avec PHP, le seul inconvénient est que cela dépend de la plate-forme (Windows), que pour la sécurité (IIS => Apache vs 6), je n'ai pas à aller loin, il suffit de lire les statistiques, et de prendre un milw0rm.com à tour pour voir ce qui se passe.

 

. NET Framework est soutenu par une grande entreprise Microsoft qui se tient derrière son produit et a beaucoup d'argent pour le faire fonctionner.

 

En ce qui concerne la sécurité, tout dépend du développeur, et la raison pour laquelle vous voyez beaucoup de sites Web PHP illisible ces jours-ci est parce qu'il ya beaucoup de gens qui ne savent même pas la différence entre un entier et un double construction des sites Web pour la grande profil des entreprises, de l'autre côté de la barrière-vous les enfants s'amuser avec SQL Injection et le CSS.

 

Exemple http://www.itcis.net/ de ce poste http://www.forumdz.com/showthread.php?t=4638

 

Tapez toute technique d'injection sql dans le nom d'utilisateur et rien dans le mot de passe et voir ce qui se passe, et je suis sûr que si je suis à ses autres sites, je retrouve le même ensemble.

 

Injection SQL et CSS est le plus ennuyeux H @ cking technique jamais, c'est pourquoi vous ne trouverez pas comme un défi en matière de sécurité conteste plus.

 

Je pense à mon avis, vous pouvez rendre votre site Web soit aspx ou php hautement sécurisé par juste après les lignes directrices et de rester au courant de mises à jour de sécurité.

 

Ce sont mes deux cents.

 

Heureux d'entendre d'autres opinions.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • @Lyès meme ici aucune information dit que AT va propose des BOX "modem si vous voulais" avec la norme BE... la seul information qui y'a , AT a présenté la norme 802.11BE qui existe de puis 3ans  normalise l'année dernier "2024" vu les articles  c'est comme si AT a inventé la norme 802.11 . je site APS  "Le lancement commercial du Wi-Fi 7, une première en Afrique, affirme l'engagement d'Algérie Télécom envers l'innovation et l'excellence technologique." elle va lance quoi des BOX ou juste des routeur be3600 ??? c'est pour ça en spécule ... si c'est des BOX avec wifi 7 6ghz 320mhz lan 2.5gb 'spécial operateur', que demande le peuple moi le premier je serais happy 😀. et effectivement ça sera une première en Afrique. " chapeau bas"  mais si a la fin, en va  voir que AT va propose juste des routeur wifi 7 premier prix des b3600 ou BE5100 tenda et compagnie avec des LAN 1gbs ou des ONT ONU des 4 équipementier qui existe déjà comme OptiXstar EG8145B7-50 avec du faux wifi 7 2.4 5ghz 160mhz largeur de band et des LAN 1gbs  ..... la ça sera une mahzalaa intergalactique 😅 ... ça me rappel l'offer  twinbox , a la fin c'est juste une box iptv avec un chipset d'entre gamme. pour la meme somme ou moins  je peux m'offrir une box mieux équipé avec une offert iptv plus attractive . la box fanbox 10 V2 elle et fabriqué en Tunisie mais ils fon pas un bouquant eux.... mais jusqu'à mnt AT a juste des ONT ONU des 4 équipementier défirent, les dernier ONT avec AX3000 et des LAN 1GB, avec des offert 1.2gb non exploitable ... vous allez me dir oui en France ou l'europe ça s'appel une offert partage. ouii exactement. mais a quoi bon de crée une offert que la plus part des gens ne peuvent pas l'exploiter.. tout ça que AT puisse dire nous somme les premier en Afrique avec une offert 1.2gb . waw 1.2gb et ya des encore des offerts de 15 mbs 30mbs dans leur grille 🤣 la logique dit lazem que AT propose des offert fibre adapté exemple 500/400 1gb/700 ou symétrique 800/800 max 900/900. mais non , meme la logique tarifaire , vous trouvé normal l'offert 15mbs a 2000DA pour 1000DA de plus j'ai la 300mbs et encore pour 1200DA j'aurai 1.2gbs😅? personne a ma connaissance personne fais du "bashing " moi le premier si AT fais un truc bien, je les félicites ... mais la réalité et tout autre .... l'incompétence des les ACTEL le manque des ONT , des installation foireuse.. mais Il faut rendre a cesar ce qui appartient a cesar, pour une foi AT ou pluto leur sous-traitant qui font un boulot Pluto correcte pour une foi "sur la fibre bien sur ".  perso fair un gala parce que sur le papier y'a 2million d'abonnée ? non un peut du sérieux ... el mouhime l'avenir le dira inchallah si ça sera des BOX un vrai bond en avant 😎, si non AT reste toujours raté 😅  
    • Mouais, très décevant d'en parler a grande pompes si le lancement pour les particuliers est si lointain.. La décision de la lancer dans deux ans ne me surprends pas étant donné que le WiFi 6 fait l'affaire avec les offres actuelles mais la communication est nulle.
    • Dans cet entretien exclusif accordé à Algérieinvest la cheffe de division Corporate et Intégration de solutions confirme le début son déploiement à  l’Hôtel El Aurassi d'Alger, dans un premier temps, le Wifi 7 sera déployé dans les hotels, les aéroports, les plages et les centres commerciaux. Le Wifi 7 pourrait être proposé aux particuliers à partir de 2027. Elle ne précise pas si le wifi 7 sera gratuit (chose que je ne crois pas) ou payant mais l'intention de proposition est confirmée. Une preuve que la citation du Wifi par le ministre n'est pas anodin ou juste pour "expliquer que l'avancée du passage du wifi 6 au 7 " . https://www.algerieinvest.dz/mme-belaksira-mariama-le-wifi-7-sera-dabord-deploye-dans-les-hotels-aeroports-et-centres-commerciaux/  
    • Bonjour, Pas nécessairement.. une clef WiFi 5 (802.11ac) ne peux se connecter qu'à la bande de fréquence des 5 Ghz (qui n'est pas très bonne à longue portée) sauf si elle mentionne être compatible 802.11n/ac (qui accepte les deux bandes), alors qu'une clef wifi 6 te permet de te connecter sur les deux bandes 2.4 et 5Ghz d'office. Et puis comme tu le dis, il vaut mieux investir sur une clef qui peux servir à long terme!
    • La phrase a été dite juste après que le ministre a rappelé qu’AT est passé de 50 000 abonnés fibre en 2020 à 2 millions en 2025, ce qui montre une grosse avancée (car de l'ADSL à la Fibre il y'a un ENORME bond technologique), ajoutant qu’avec le Wi-Fi 7, AT continue de progresser sur le plan technologique (voulant donc expliquer que l'avancée du passage du wifi 6 au 7 est comparable à l'avancée de l'ADSL à la Fibre). C’est donc clair que cette phrase s’inscrit dans cette logique d’évolution. Je pense qu'il n y'a pourtant pas d'ambiguïté dessus.   Alors deux précisions :  L'affirmation selon laquelle WiFi 7 a été inventé par MediaTek depuis 2021 est inexacte, c'est une norme développée par l'IEEE avec la participation de plusieurs entreprises, dont MediaTek. Elle n'est donc pas l'inventeur du WiFi 7, mais plutôt un contributeur parmi beaucoup d'autres entreprises mondialement reconnues. La deuxième précision c'est que AT n'a pas l'air de mentir, il n y'a AUCUN opérateur en Afrique qui propose du WiFi 7 avec leur modem fourni. On ne parle pas du matos "caba" ou acheté ailleurs sur le marché, mais de ce que propose les opérateurs. Même en France les opérateurs se battent pour savoir qui a réellement lancé le WiFi 7 en premier (pourtant c'est des cadors!) sollicitant carrément la justice : https://www.zdnet.fr/actualites/mais-qui-a-le-vrai-wifi-7-bouygues-telecom-et-free-secharpent-en-justice-408111.htm   Même réponse qu'à laliche, elle est peut être fabriquée en Tunisie, mais aucun opérateur tunisien ne propose une offre fibre avec un modem fourni compatible WiFi 7. Donc, oui, AT reste le premier à le faire. Il n'est pas question de "lui appartenir", mais de qui l'a commercialisé en premier avec ses offres.   Je veux bien reprocher beaucoup de choses à AT, c'est une entreprise qui a beaucoup de défauts, mais je ne ferai jamais de bashing pour n'importe quoi.. il faut reconnaitre les choses quand elles sont bien faites, et pour le coup je salue ses améliorations ces dernières années. Maintenant il faut généraliser la fibre ailleurs que dans les trois ou 4 grandes villes ou ils se sont concentrés pour que ce soit à la portée de tous !
×
×
  • Créer...