Escamotage d'index.php,config.php/owner your book-kurdish

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


tawath
WRInaute impliqué
WRInaute impliqué
 
Messages: 289
Inscription: Sam Avr 30, 2005 22:41

Escamotage d'index.php,config.php/owner your book-kurdish

Message le Sam Aoû 06, 2005 15:55

Hacking -detournement de site-owns your boox-kurdishDes petits malins (plus que moi)
Ont remplacé mon index.php et mon config.php sur mon site.
La base de données est intact ainsiq ue els autres fichiers et dossiers
Comment se premunir de ces attaques a part renommer les fichiers,ce qui ne me semble pas assez "puissant"...
Es-ce que comme je le pense il s'agit d'une faille d'apache qui est exploité?
cordialement!
le site est sous php-nuke-merci


Borower
WRInaute accro
WRInaute accro
 
Messages: 2151
Inscription: Lun Avr 18, 2005 20:58

Message le Sam Aoû 06, 2005 16:05

Voila la faille c est phpnuke.
Je me suis moi aussi fais hacker sous PHPNuke depuis je suis passé sur un autre CMS et cela marche tres bien.

Il y a beaucoup de faille dans le CMS PHPNuke


tawath
WRInaute impliqué
WRInaute impliqué
 
Messages: 289
Inscription: Sam Avr 30, 2005 22:41

Message le Sam Aoû 06, 2005 16:52

Borower a écrit:Voila la faille c est phpnuke.
Je me suis moi aussi fais hacker sous PHPNuke depuis je suis passé sur un autre CMS et cela marche tres bien.

Il y a beaucoup de faille dans le CMS PHPNuke

La je suis d'accord et chaque version ca ne va pas en s'arrangeant :lol:
du coup je suis reste sur la 7.6 patché par chatserv et je la blinde du mieux que je peux (de toute facon le site est redondant je crains surtout pour la base de donnée c'est le plus important a mes yeux!
Mais comment font-il pour uploader si il n'ont pas accés au ftp?
du coup j'ai mis des droits Chmod tres restrictifs en ecriture mais cela va-t-il changer quelque chose?

kendyan
WRInaute discret
WRInaute discret
 
Messages: 59
Inscription: Ven Avr 04, 2003 8:48

Message le Sam Aoû 06, 2005 17:06

un deny from all ou se trouve le config.php :)


tawath
WRInaute impliqué
WRInaute impliqué
 
Messages: 289
Inscription: Sam Avr 30, 2005 22:41

Message le Sam Aoû 06, 2005 17:18

kendyan a écrit:un deny from all ou se trouve le config.php :)

OUi merci cela me semble une bonne idée avec une autorisation uniquement pour le site en lecture?


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité