Escamotage d'index.php,config.php/owner your book-kurdish

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


tawath
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 289
Inscription: 30 Avr 2005

Escamotage d'index.php,config.php/owner your book-kurdish

Message le Sam Aoû 06, 2005 15:55

Hacking -detournement de site-owns your boox-kurdishDes petits malins (plus que moi)
Ont remplacé mon index.php et mon config.php sur mon site.
La base de données est intact ainsiq ue els autres fichiers et dossiers
Comment se premunir de ces attaques a part renommer les fichiers,ce qui ne me semble pas assez "puissant"...
Es-ce que comme je le pense il s'agit d'une faille d'apache qui est exploité?
cordialement!
le site est sous php-nuke-merci


Borower
WRInaute passionné
WRInaute passionné
 
Messages: 2151
Inscription: 18 Avr 2005

Message le Sam Aoû 06, 2005 16:05

Voila la faille c est phpnuke.
Je me suis moi aussi fais hacker sous PHPNuke depuis je suis passé sur un autre CMS et cela marche tres bien.

Il y a beaucoup de faille dans le CMS PHPNuke


tawath
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 289
Inscription: 30 Avr 2005

Message le Sam Aoû 06, 2005 16:52

Borower a écrit:Voila la faille c est phpnuke.
Je me suis moi aussi fais hacker sous PHPNuke depuis je suis passé sur un autre CMS et cela marche tres bien.

Il y a beaucoup de faille dans le CMS PHPNuke

La je suis d'accord et chaque version ca ne va pas en s'arrangeant :lol:
du coup je suis reste sur la 7.6 patché par chatserv et je la blinde du mieux que je peux (de toute facon le site est redondant je crains surtout pour la base de donnée c'est le plus important a mes yeux!
Mais comment font-il pour uploader si il n'ont pas accés au ftp?
du coup j'ai mis des droits Chmod tres restrictifs en ecriture mais cela va-t-il changer quelque chose?

kendyan
WRInaute discret
WRInaute discret
 
Messages: 59
Inscription: 4 Avr 2003

Message le Sam Aoû 06, 2005 17:06

un deny from all ou se trouve le config.php :)


tawath
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 289
Inscription: 30 Avr 2005

Message le Sam Aoû 06, 2005 17:18

kendyan a écrit:un deny from all ou se trouve le config.php :)

OUi merci cela me semble une bonne idée avec une autorisation uniquement pour le site en lecture?


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités