Incroyable mais vrai -> Un nouvelle faille pour php ?

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


dmathieu
Modérateur
Modérateur
 
Messages: 6929
Inscription: Ven Jan 09, 2004 16:21

Message le Dim Juin 26, 2005 21:44

surtout que si effectivement, la faille est si enorme, elle sera fixée d'ici 48h, l'équipe php est plutot réactive


TOMHTML
WRInaute accro
WRInaute accro
 
Messages: 3243
Inscription: Mer Aoû 25, 2004 14:05

Message le Dim Juin 26, 2005 21:58

raspoutine59 a écrit:On pourrait supprimer ce topic inutile merci.
J'vois pas l'interet de crier au loup pour ne rien divulger même en PV. Merci aux modos

quelle autorité ridicule...
ce topic a au moins pour conséquence que les webmasters ayant un forum php** ne seront pas surpris de devoir mettre à jours leurs codes... la vigilence est plus active
mieux vaut prévenir que guérir...


dmathieu
Modérateur
Modérateur
 
Messages: 6929
Inscription: Ven Jan 09, 2004 16:21

Message le Dim Juin 26, 2005 21:59

tomhtml ca concerne toutes les personnes qui utilisent php, puisque c'est une faille dans le code php.
que ce soit un forum, une section membres, ... tout est susceptible d'utilise une bdd, ou un mot de passe


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Dim Juin 26, 2005 22:20

juste 2 conseils

sécurisez votre config.php comme je l'ai indiqué et suivez TOUTES les mises à jours de très près


même si elles ne consernent pas php...

sonikbuzz
WRInaute impliqué
WRInaute impliqué
 
Messages: 450
Inscription: Lun Fév 21, 2005 16:58

Message le Dim Juin 26, 2005 22:31

Ohax a écrit:juste 2 conseils
sécurisez votre config.php comme je l'ai indiqué et suivez TOUTES les mises à jours de très près
même si elles ne consernent pas php...

Heu désolé je dois être bête...
Quel fichier config.php ?
J'ai pas de fichier config.php :lol:


JeunZ
WRInaute accro
WRInaute accro
 
Messages: 5301
Inscription: Mer Fév 18, 2004 12:41

Message le Dim Juin 26, 2005 22:42

le fichier config.php de phpBB...

sonikbuzz
WRInaute impliqué
WRInaute impliqué
 
Messages: 450
Inscription: Lun Fév 21, 2005 16:58

Message le Dim Juin 26, 2005 22:50

JeunZ a écrit:le fichier config.php de phpBB...

Ok mais Ohax dit que ca concerne TOUS les sites en php.


JeunZ
WRInaute accro
WRInaute accro
 
Messages: 5301
Inscription: Mer Fév 18, 2004 12:41

Message le Dim Juin 26, 2005 22:52

Oui la faille...

Mais le config.php c'est que pour les phpBB ;-)

sonikbuzz
WRInaute impliqué
WRInaute impliqué
 
Messages: 450
Inscription: Lun Fév 21, 2005 16:58

Message le Dim Juin 26, 2005 23:01

JeunZ a écrit:Oui la faille...
Mais le config.php c'est que pour les phpBB ;-)

Ok donc en gros si j'ai bien compris :
si on n'a pas de fichier sensible avec des noms évocateurs c'est déjà un bon point. :roll:


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Dim Juin 26, 2005 23:04

ça ne sufft pas de changer le nom du fichier


rottman
WRInaute accro
WRInaute accro
 
Messages: 2097
Inscription: Mar Jan 06, 2004 20:11

Message le Dim Juin 26, 2005 23:05

En effet car, il existe des logiciels qu'utilisent les pirates qui permettent de voir l'arborescence d'un serveur.


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Dim Juin 26, 2005 23:07

oui mais pas seulemment

la faille en question ne met pas seulemment votre site en danger mais elle met aussi votre code en danger

sonikbuzz
WRInaute impliqué
WRInaute impliqué
 
Messages: 450
Inscription: Lun Fév 21, 2005 16:58

Message le Dim Juin 26, 2005 23:10

rottman a écrit:En effet car, il existe des logiciels qu'utilisent les pirates qui permettent de voir l'arborescence d'un serveur.

tu parles de l'arbo avant ou aprés le DOCUMENT_ROOT .
Si c'est aprés je suis pas choqué.
Si c'est avant ca me parait impossible (ou alors le serveur est déjà hacké)

webbrain
WRInaute impliqué
WRInaute impliqué
 
Messages: 310
Inscription: Mer Juin 02, 2004 13:34

Message le Dim Juin 26, 2005 23:17

raspoutine59 a écrit:Bah au vue du log MSN et de l'espece d'abruti qui parlé ca semble plus être un canular qu'autre chose. Ou alors c'est encore une de ces pucelles qui viens tout juste d'avoir le net et qui ce prend pour un hacker après avoir lu un document de deux lignes sur un site de newbies.


ca me rappelle un vieux truc "Comment devenir hacker":lol:

http://www3.france-jeunes.net/read.php?tid=14990

Boeing
WRInaute discret
WRInaute discret
 
Messages: 82
Inscription: Dim Fév 22, 2004 18:19

Message le Lun Juin 27, 2005 2:11

Bof il s'appel Ohax
ça vous dit rien Hoax ? o_O
Et toi Ohax, tu t'es planté une plume dans le cul pour avoir eu cette pseudo-faille ?

Incroyable mais vrai -> Un nouvelle faille pour php ? Incroyable mais vrai -> Un nouvelle faille pour php ?

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités