Auteur Sujet: Hébergement d'images pour LaFibre.info  (Lu 2299 fois)

0 Membres et 1 Invité sur ce sujet

Marco POLO

  • Abonné Free fibre
  • *
  • Messages: 2 131
  • FTTH 1 Gb/s sur Paris (75)
Hébergement d'images
« Réponse #12 le: 24 avril 2015 à 00:35:46 »
...- Abus : Un copain avait codé un site de rencontre il y a 12ans (hébergé sur une Freebox ADSL, qui venait de sortir)...
La Freebox V5 ADSL est sortie en 2006... ;-)

corrector

  • Invité
Hébergement d'images
« Réponse #13 le: 24 avril 2015 à 00:52:19 »
"une" Freebox

Macharius

  • Réseau FTTH Europ' Essonne (91)
  • Abonné Bbox adsl
  • *
  • Messages: 183
  • La Membrolle sur Choisille (37)
Hébergement d'images
« Réponse #14 le: 24 avril 2015 à 09:27:49 »
Tu peux préciser?

Quels scripts, quels droits?

T'es au courant qu'on peut se servir d'images pour camoufler du code dedans ? Et qu'une extension ne suffit à qualifier le type de fichier ? Et que quand ton site permet un upload et que le seul contrôle que tu fais c'est sur *.jpg ou *.png ben si un petit malin passe par là, il peut faire du dégât ;)

Pour les droits j'avoue que par contre j'ai plus de mal à voir. Eventuellement le chmod sur les dossiers dans lesquelles les images sont stockées pour éviter les +x à minima)

corrector

  • Invité
Hébergement d'images pour LaFibre.info
« Réponse #15 le: 25 avril 2015 à 20:21:03 »
Tu peux préciser?

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Hébergement d'images pour LaFibre.info
« Réponse #16 le: 25 avril 2015 à 21:53:58 »
Car moi j'utilise PUUSH qui me donne directement le lien de l'image (.png / .jpg) donc très pratique.

C'est le pire pour un média permanent comme un forum, les images sont supprimées après 1 mois sans consultation.

L'hébergeur le plus utilisé actuellement, et qui a probablement le moins de chances de couler à moyen terme, est Imgur.

Il y a plusieurs problématiques qui font que j’hésite à mettre un script tiers d'hébergement pour Lafibre.info :

- Traçabilité : Les images intégrée sur le forum sont associée à un post et donc à un pseudo. Les images sont supprimées si le post est supprimé (et donc en cas de spam)
- Abus : Un copain avait codé un site de rencontre il y a 12ans (hébergé sur une Freebox ADSL, qui venait de sortir)  et de nombreuses personnes utilisaient la fonction de pièce jointe pour stocker les photos de vacances.
- Sécurité : Les images malveillantes doivent être éliminées (SMF le fait) et il faut bien gérer les droits pour ne pas pouvoir héberger des scripts

Bref, je souhaiterais éviter ce genre de solution et plutôt améliorer la fonction "Fichiers joints et autres options…" déjà disponible.

Reste que ce sont des problèmes qui devraient se poser uniquement si le script est mal codé ou inadapté au cas présent.

Et que quand ton site permet un upload et que le seul contrôle que tu fais c'est sur *.jpg ou *.png ben si un petit malin passe par là, il peut faire du dégât ;)

Tu penses à quel cas précis ? Sauf erreur dans la vérification effective du nom de fichier (sous-chaîne matchée au milieu du nom, troncation à cause de null byte ou autre), je ne suis pas sûr de voir ce qui échapperait à un filtre exclusif *.jpg/*.png, sur un Apache sans configuration fantaisiste. Les vérifications portant uniquement sur le mime-type ou sur l'en-tête du fichier sont plus piégeuses.

vivien

  • Administrateur
  • *
  • Messages: 47 254
    • Twitter LaFibre.info
Hébergement d'images pour LaFibre.info
« Réponse #17 le: 26 avril 2015 à 07:29:00 »
Pour information, SMF va jusqu'à "Réencoder les images potentiellement dangereuses envoyées en fichier joint"

"Choisissez cette option pour permettre le réencodage des fichier joints envoyés par les utilisateurs. Le réencodage vous garantit une meilleure sécurité, mais il supprime également les animations des images animées.
Cette fonctionnalité n'est disponible que si le module GD est installé sur votre serveur.
"

corrector

  • Invité
Hébergement d'images pour LaFibre.info
« Réponse #18 le: 26 avril 2015 à 08:40:50 »
Les images non dangereuses potentiellement ne sont pas ré-encodées?

vivien

  • Administrateur
  • *
  • Messages: 47 254
    • Twitter LaFibre.info
Hébergement d'images pour LaFibre.info
« Réponse #19 le: 26 avril 2015 à 10:29:09 »
Pour les images non potentiellement dangereuses ne sont pas ré-encodées.

Les images > 900 pixels de large sont par contre proposées dans la résolution de 900 pixels. Il suffit de cliquer pour zoomer et afficher l'image originale.

corrector

  • Invité
Hébergement d'images pour LaFibre.info
« Réponse #20 le: 26 avril 2015 à 10:36:17 »
Très moche la réduction pour les images non photographiques!

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 181
  • Alpes Maritimes (06)
Hébergement d'images
« Réponse #21 le: 26 avril 2015 à 11:11:00 »
Sinon possible d'upload une image via une URL.

Tu peux mettre une URL il me semble, çà passe par les fichiers cache de ton PC au final, mais c'est possible.

Thibault

  • AS2027 MilkyWan + Client K-Net
  • Modérateur
  • *
  • Messages: 2 030
  • BBox FTTH Lyon & FTTH K-net Cormoranche S/S
Hébergement d'images pour LaFibre.info
« Réponse #22 le: 28 avril 2015 à 23:54:09 »
Tu fais comment ?