phpBB : faut suivre le rythme !

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


XenonDelee
WRInaute impliqué
WRInaute impliqué
 
Messages: 923
Inscription: 6 Avr 2004

phpBB : faut suivre le rythme !

Message le Jeu Mar 17, 2005 17:35

2 attaques de hackers en un mois :evil:

et chaque fois le serveur HS :cry:

La 1 ère fois j'ai téléchargé la dernière version de phpBB ( 2.0.11 ) après avoir restauré le système puis je n'avais pas regardé ( en 1 mois je ne pensais tout de même pas ! )

et ben si ! 2.0.12 ... et même il parait qu'elle comportait une faille ...

donc quelques jours plus tard ...

2.0.13 !

Entre temps je me suis fait hacké une 2ème fois :evil:

faut suivre le rythme !

Je me demande si tout le monde fait ses mises à jours régulièrement ???


Madrileño
Madrileño
Madrileño
 
Messages: 27850
Inscription: 7 Juil 2004

Message le Jeu Mar 17, 2005 17:39

C'est Microsoft ? Parce que j'ai jamais vu autant de mises à jour à par Windows :lol: D'un coté c'est bien ils veulent protéger les gens :!:
Dernière édition par Madrileño le Jeu Mar 17, 2005 17:39, édité 1 fois.


herveG
Modérateur
Modérateur
 
Messages: 9919
Inscription: 5 Mar 2003

Message le Jeu Mar 17, 2005 17:39

oui, car je me suis fait avoir avant la 2.0.12 !! alors maintenant..... je suis le rythme...!! :)


XenonDelee
WRInaute impliqué
WRInaute impliqué
 
Messages: 923
Inscription: 6 Avr 2004

Message le Jeu Mar 17, 2005 17:42

Même sur h**p://www.phpbb-fr.com ils n'ont plus le temps de suivre ( la 2.0.13 n'est pas proposé avec l'adaption pour le français :mrgreen: )


Enfin on se fait avoir une fois ... deux pour mon cas :cry: et après on fait gaffe :lol:

[--Eric--]
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 415
Inscription: 6 Jan 2004

Message le Jeu Mar 17, 2005 18:04

Abonnez-vous à la liste du support vous serrez immédiatement prévenus !

http://www.phpbb.com/support/


TOMHTML
WRInaute accro
WRInaute accro
 
Messages: 3250
Inscription: 25 Aoû 2004

Message le Jeu Mar 17, 2005 18:28

le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.


Pouzy
WRInaute passionné
WRInaute passionné
 
Messages: 1327
Inscription: 1 Sep 2004

Message le Jeu Mar 17, 2005 18:36

Bin ils se sont fait hacker alors qu'ils étaient bien en 2.0.13 .. on s'demande ;)

MisterYo
WRInaute discret
WRInaute discret
 
Messages: 53
Inscription: 23 Fév 2005

Message le Jeu Mar 17, 2005 21:34

là où c'est énervant c'est quand on modifie le script pour le personnifier et ajouter des fonctions... et qu'il faut faire une mise à jour et tout reprendre sur des nouveaux fichiers :evil:

Brain Earser
WRInaute discret
WRInaute discret
 
Messages: 57
Inscription: 22 Sep 2004

Message le Jeu Mar 17, 2005 21:54

MisterYo a écrit:là où c'est énervant c'est quand on modifie le script pour le personnifier et ajouter des fonctions... et qu'il faut faire une mise à jour et tout reprendre sur des nouveaux fichiers :evil:

8O !!!!
Les modifications manuelles des mises à jour c'est pas pour les chévres des alpages!

[--Eric--]
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 415
Inscription: 6 Jan 2004

Message le Jeu Mar 17, 2005 23:33

Pouzy a écrit:Bin ils se sont fait hacker alors qu'ils étaient bien en 2.0.13 .. on s'demande ;)


Voici pourquoi. Mail envoyé par le groupe phpbb-fr ce soir :

#
#-----[ OUVRIR ]-----
#
includes/sessions.php

#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;

#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;

#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;

#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;

#-----[ FIN ]----


e-atlantide
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 327
Inscription: 12 Avr 2004

Message le Jeu Mar 17, 2005 23:43

TOMHTML a écrit:le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.


Je suis d'accord avec toi mais il y a certainement du code à modifier : ce n'est pas forcément simple à mettre en place.

Une autre solution consiste à mettre en place une authentification avant d'accéder à un répertoire admin en utilisant un fichier .htpasswd

taybott
WRInaute discret
WRInaute discret
 
Messages: 170
Inscription: 12 Jan 2005

Message le Lun Mar 21, 2005 17:58

hum... va falloir creuser parce que moi pareil... hacké 2 fois en peu de temps ... snif...
Mais il parait que seul le forum invision serait vraimment bien au niveau securité et que les autres ont de grosse failles...


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité