Ils viennent de se faire hacker ?

psychoreflex
WRInaute passionné
WRInaute passionné
 
Messages: 1123
Inscription: 10 Juil 2005

Ils viennent de se faire hacker ?

Message le Mar Avr 25, 2006 21:41

zyeutez en haut, ainsi que les balises métas

http://www.eurocomshop.com/



Le gars est venu sur wri il y a peu pour demander des avis sur son nouveau site.


spout
WRInaute accro
WRInaute accro
 
Messages: 4379
Inscription: 14 Mai 2003

Message le Mar Avr 25, 2006 21:46

Mais non, c'est un message d' OsCommerce

http://www.google.be/search?hl=fr&q=Je+ ... ogle&meta=

Probablement qu'il y a chippoté depuis
Dernière édition par spout le Mar Avr 25, 2006 21:48, édité 1 fois.


finstreet
WRInaute accro
WRInaute accro
 
Messages: 16999
Inscription: 10 Juil 2005

Message le Mar Avr 25, 2006 21:47

arf... meme pas peur :)

psychoreflex
WRInaute passionné
WRInaute passionné
 
Messages: 1123
Inscription: 10 Juil 2005

Message le Mar Avr 25, 2006 21:48

ah bon

En regardant le code source j'ai vu que les métas sont louches, alors j'ai cru que c'était un piratage.

C'est louche ostruc, ça me donne même pas envie de connaître.


beber24
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 260
Inscription: 3 Fév 2006

Message le Mar Avr 25, 2006 22:02

Le fichier configure.php d'oscommerce est le fichier le plus vulnérable du site donc si les droits sont en écriture sur ce fichier il est possible de modifier :

Code: Tout sélectionner
define('HTTP_SERVER', 'http://www.monsite.com');
define('HTTPS_SERVER', ''); // nécessaire seulement si le SSL est utilisé
define('ENABLE_SSL', false); // ou true pour l'utilisation su SSL
define('HTTP_COOKIE_DOMAIN', '');
define('HTTPS_COOKIE_DOMAIN', '');
define('HTTP_COOKIE_PATH', '/'); // chemin absolu depuis la racine du site
define('HTTPS_COOKIE_PATH', '/');
define('DIR_WS_HTTP_CATALOG', '/boutique/catalog/'); // chemin absolu depuis la racine du site
define('DIR_WS_HTTPS_CATALOG', '');
define('DIR_WS_IMAGES', 'images/');
define('DIR_WS_ICONS', DIR_WS_IMAGES . 'icons/');
define('DIR_WS_INCLUDES', 'includes/');
define('DIR_WS_BOXES', DIR_WS_INCLUDES . 'boxes/');
define('DIR_WS_FUNCTIONS', DIR_WS_INCLUDES . 'functions/');
define('DIR_WS_CLASSES', DIR_WS_INCLUDES . 'classes/');
define('DIR_WS_MODULES', DIR_WS_INCLUDES . 'modules/');
define('DIR_WS_LANGUAGES', DIR_WS_INCLUDES . 'languages/');

define('DIR_WS_DOWNLOAD_PUBLIC', 'pub/');
define('DIR_FS_CATALOG', '/home/user/boutique/catalog/');// chemin physique machine vers la boutique
define('DIR_FS_DOWNLOAD', DIR_FS_CATALOG . 'download/');
define('DIR_FS_DOWNLOAD_PUBLIC', DIR_FS_CATALOG . 'pub/');

// define our database connection
define('DB_SERVER', 'localhost'); //adresse du serveur sql (nom ou adresse IP)
define('DB_SERVER_USERNAME', 'username');
define('DB_SERVER_PASSWORD', 'password');
define('DB_DATABASE', 'nom_de_base');
define('USE_PCONNECT', 'false'); // ou true pour une connection permanente (à éviter)
define('STORE_SESSIONS', 'mysql'); // ou vide '' voir FAQ "sessions"



:roll:

psychoreflex
WRInaute passionné
WRInaute passionné
 
Messages: 1123
Inscription: 10 Juil 2005

Message le Mar Avr 25, 2006 22:07

Mais c'est débile de faire apparaître le message d'erreur sur le site au nez de tous les visiteurs.


beber24
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 260
Inscription: 3 Fév 2006

Message le Mar Avr 25, 2006 22:15

Non c'est un avertissement à l'admin afin de chmoder le fichier comme il faut :roll:

psychoreflex
WRInaute passionné
WRInaute passionné
 
Messages: 1123
Inscription: 10 Juil 2005

Message le Mar Avr 25, 2006 22:18

Un avertissement à l'admin, ça s'affiche dans l'admin pas sur l'écran du visiteur.

petit-ourson
WRInaute impliqué
WRInaute impliqué
 
Messages: 855
Inscription: 31 Mai 2004

Message le Mar Avr 25, 2006 22:18

psychoreflex a écrit:Mais c'est débile de faire apparaître le message d'erreur sur le site au nez de tous les visiteurs.

C'est surtout débile de mettre en prod son site avant d'avoir réglé les problèmes de configuration avant.

psychoreflex
WRInaute passionné
WRInaute passionné
 
Messages: 1123
Inscription: 10 Juil 2005

Message le Mar Avr 25, 2006 22:20

Tout est débile alors ?


beber24
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 260
Inscription: 3 Fév 2006

Message le Mar Avr 25, 2006 22:22

Oui c'est débile de ne pas vérifier son propre site :lol:

Tilt
WRInaute impliqué
WRInaute impliqué
 
Messages: 858
Inscription: 26 Mar 2005

Message le Mar Avr 25, 2006 23:26

"self-hacked" ,c'est le nouveau mot pour les gadjos qui se piratent eux-mêmes.


finstreet
WRInaute accro
WRInaute accro
 
Messages: 16999
Inscription: 10 Juil 2005

Message le Mar Avr 25, 2006 23:38

psychoreflex a écrit:Un avertissement à l'admin, ça s'affiche dans l'admin pas sur l'écran du visiteur.


La je suis totalement d'accord

Vous imaginez que sur les forums phpBB pas mis à jour, y'ait écrit en gros pour tous "Ce forum est hackable... ligne 22 sur le forum viewtopic.php" :)

Tilt
WRInaute impliqué
WRInaute impliqué
 
Messages: 858
Inscription: 26 Mar 2005

Message le Mer Avr 26, 2006 1:10

+1

En effet, il ne manquerait plus qu'un message du genre:
"cher hackeur, voici mon pass admin: c'est 'vivesarko'. Bonne détente ! "


Fab le Fou
WRInaute passionné
WRInaute passionné
 
Messages: 1511
Inscription: 2 Déc 2004

Message le Mer Avr 26, 2006 7:29

Tilt a écrit:+1

En effet, il ne manquerait plus qu'un message du genre:
"cher hackeur, voici mon pass admin: c'est 'vivesarko'. Bonne détente ! "


ça va pas les intéresser... trop facile ! :wink:

J'ai quand même noté ton mot de passe... :twisted:

Ils viennent de se faire hacker ?

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités