Ils viennent de se faire hacker ?
16 messages
• Page 1 sur 2 • 1, 2
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Ils viennent de se faire hacker ?
zyeutez en haut, ainsi que les balises métas
http://www.eurocomshop.com/
Le gars est venu sur wri il y a peu pour demander des avis sur son nouveau site.
http://www.eurocomshop.com/
Le gars est venu sur wri il y a peu pour demander des avis sur son nouveau site.
-

spout - WRInaute accro

- Messages: 4379
- Inscription: 14 Mai 2003
Mais non, c'est un message d' OsCommerce
http://www.google.be/search?hl=fr&q=Je+ ... ogle&meta=
Probablement qu'il y a chippoté depuis
http://www.google.be/search?hl=fr&q=Je+ ... ogle&meta=
Probablement qu'il y a chippoté depuis
Dernière édition par spout le Mar Avr 25, 2006 21:48, édité 1 fois.
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
ah bon
En regardant le code source j'ai vu que les métas sont louches, alors j'ai cru que c'était un piratage.
C'est louche ostruc, ça me donne même pas envie de connaître.
En regardant le code source j'ai vu que les métas sont louches, alors j'ai cru que c'était un piratage.
C'est louche ostruc, ça me donne même pas envie de connaître.
-

beber24 - WRInaute occasionnel

- Messages: 260
- Inscription: 3 Fév 2006
Le fichier configure.php d'oscommerce est le fichier le plus vulnérable du site donc si les droits sont en écriture sur ce fichier il est possible de modifier :

- Code: Tout sélectionner
define('HTTP_SERVER', 'http://www.monsite.com');
define('HTTPS_SERVER', ''); // nécessaire seulement si le SSL est utilisé
define('ENABLE_SSL', false); // ou true pour l'utilisation su SSL
define('HTTP_COOKIE_DOMAIN', '');
define('HTTPS_COOKIE_DOMAIN', '');
define('HTTP_COOKIE_PATH', '/'); // chemin absolu depuis la racine du site
define('HTTPS_COOKIE_PATH', '/');
define('DIR_WS_HTTP_CATALOG', '/boutique/catalog/'); // chemin absolu depuis la racine du site
define('DIR_WS_HTTPS_CATALOG', '');
define('DIR_WS_IMAGES', 'images/');
define('DIR_WS_ICONS', DIR_WS_IMAGES . 'icons/');
define('DIR_WS_INCLUDES', 'includes/');
define('DIR_WS_BOXES', DIR_WS_INCLUDES . 'boxes/');
define('DIR_WS_FUNCTIONS', DIR_WS_INCLUDES . 'functions/');
define('DIR_WS_CLASSES', DIR_WS_INCLUDES . 'classes/');
define('DIR_WS_MODULES', DIR_WS_INCLUDES . 'modules/');
define('DIR_WS_LANGUAGES', DIR_WS_INCLUDES . 'languages/');
define('DIR_WS_DOWNLOAD_PUBLIC', 'pub/');
define('DIR_FS_CATALOG', '/home/user/boutique/catalog/');// chemin physique machine vers la boutique
define('DIR_FS_DOWNLOAD', DIR_FS_CATALOG . 'download/');
define('DIR_FS_DOWNLOAD_PUBLIC', DIR_FS_CATALOG . 'pub/');
// define our database connection
define('DB_SERVER', 'localhost'); //adresse du serveur sql (nom ou adresse IP)
define('DB_SERVER_USERNAME', 'username');
define('DB_SERVER_PASSWORD', 'password');
define('DB_DATABASE', 'nom_de_base');
define('USE_PCONNECT', 'false'); // ou true pour une connection permanente (à éviter)
define('STORE_SESSIONS', 'mysql'); // ou vide '' voir FAQ "sessions"
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Mais c'est débile de faire apparaître le message d'erreur sur le site au nez de tous les visiteurs.
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Un avertissement à l'admin, ça s'affiche dans l'admin pas sur l'écran du visiteur.
- petit-ourson
- WRInaute impliqué

- Messages: 855
- Inscription: 31 Mai 2004
psychoreflex a écrit:Mais c'est débile de faire apparaître le message d'erreur sur le site au nez de tous les visiteurs.
C'est surtout débile de mettre en prod son site avant d'avoir réglé les problèmes de configuration avant.
-

finstreet - WRInaute accro

- Messages: 16999
- Inscription: 10 Juil 2005
psychoreflex a écrit:Un avertissement à l'admin, ça s'affiche dans l'admin pas sur l'écran du visiteur.
La je suis totalement d'accord
Vous imaginez que sur les forums phpBB pas mis à jour, y'ait écrit en gros pour tous "Ce forum est hackable... ligne 22 sur le forum viewtopic.php"
-

Fab le Fou - WRInaute passionné

- Messages: 1511
- Inscription: 2 Déc 2004
Tilt a écrit:+1
En effet, il ne manquerait plus qu'un message du genre:
"cher hackeur, voici mon pass admin: c'est 'vivesarko'. Bonne détente ! "
ça va pas les intéresser... trop facile !
J'ai quand même noté ton mot de passe...
16 messages
• Page 1 sur 2 • 1, 2
Lectures recommandées sur ce thème :
- [GWT] MDR ils viennent de viré GOOGLE SIDEWIKI de google webmaster tools
- ils sont pas gentils, ils font mieux que moi ...
- Les sitemaps ,s'additionnent-ils ou se remplacent-ils ?
- D'où viennent ces visites ?
- D'ou viennent ces liens?
- D'où viennent vos visiteurs ?
- De quel google viennent mes visiteurs ?
- D'ou viennent ces mots clef ??
- D'ou viennent mes clic ADSENSE
- Savoir d'ou viennent les visiteurs ?
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
