phpBB : faut suivre le rythme !
12 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

XenonDelee - WRInaute impliqué

- Messages: 923
- Inscription: 6 Avr 2004
phpBB : faut suivre le rythme !
2 attaques de hackers en un mois
et chaque fois le serveur HS
La 1 ère fois j'ai téléchargé la dernière version de phpBB ( 2.0.11 ) après avoir restauré le système puis je n'avais pas regardé ( en 1 mois je ne pensais tout de même pas ! )
et ben si ! 2.0.12 ... et même il parait qu'elle comportait une faille ...
donc quelques jours plus tard ...
2.0.13 !
Entre temps je me suis fait hacké une 2ème fois
faut suivre le rythme !
Je me demande si tout le monde fait ses mises à jours régulièrement ???
et chaque fois le serveur HS
La 1 ère fois j'ai téléchargé la dernière version de phpBB ( 2.0.11 ) après avoir restauré le système puis je n'avais pas regardé ( en 1 mois je ne pensais tout de même pas ! )
et ben si ! 2.0.12 ... et même il parait qu'elle comportait une faille ...
donc quelques jours plus tard ...
2.0.13 !
Entre temps je me suis fait hacké une 2ème fois
faut suivre le rythme !
Je me demande si tout le monde fait ses mises à jours régulièrement ???
-

XenonDelee - WRInaute impliqué

- Messages: 923
- Inscription: 6 Avr 2004
Même sur h**p://www.phpbb-fr.com ils n'ont plus le temps de suivre ( la 2.0.13 n'est pas proposé avec l'adaption pour le français
)
Enfin on se fait avoir une fois ... deux pour mon cas
et après on fait gaffe 
Enfin on se fait avoir une fois ... deux pour mon cas
- [--Eric--]
- WRInaute occasionnel

- Messages: 415
- Inscription: 6 Jan 2004
Abonnez-vous à la liste du support vous serrez immédiatement prévenus !
http://www.phpbb.com/support/
http://www.phpbb.com/support/
-

TOMHTML - WRInaute accro

- Messages: 3250
- Inscription: 25 Aoû 2004
le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.
- Brain Earser
- WRInaute discret

- Messages: 57
- Inscription: 22 Sep 2004
MisterYo a écrit:là où c'est énervant c'est quand on modifie le script pour le personnifier et ajouter des fonctions... et qu'il faut faire une mise à jour et tout reprendre sur des nouveaux fichiers
Les modifications manuelles des mises à jour c'est pas pour les chévres des alpages!
- [--Eric--]
- WRInaute occasionnel

- Messages: 415
- Inscription: 6 Jan 2004
Pouzy a écrit:Bin ils se sont fait hacker alors qu'ils étaient bien en 2.0.13 .. on s'demande
Voici pourquoi. Mail envoyé par le groupe phpbb-fr ce soir :
#
#-----[ OUVRIR ]-----
#
includes/sessions.php
#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#-----[ FIN ]----
-

e-atlantide - WRInaute occasionnel

- Messages: 327
- Inscription: 12 Avr 2004
TOMHTML a écrit:le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.
Je suis d'accord avec toi mais il y a certainement du code à modifier : ce n'est pas forcément simple à mettre en place.
Une autre solution consiste à mettre en place une authentification avant d'accéder à un répertoire admin en utilisant un fichier .htpasswd
12 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- phpBB et visites Google (rythme moyen)
- Rythme de publication
- rythme d'actualisation
- Référecement, à quel rythme ?
- Rythme de l'augmentation des BL
- Rythme de création de baclinks et sandbox
- Indexation des pages a rythme exponentiel :-)
- Rythme d'acquisition des liens - cas concret
- Inscription aux annuaires : Quel rythme adopter
- votre avis pour rythme referencement manuel ?
Consultez la description détaillée des produits ou services de Google suivants : Google Alerts
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité





