phpBB : faut suivre le rythme !

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


XenonDelee
WRInaute passionné
WRInaute passionné
 
Messages: 919
Inscription: Mar Avr 06, 2004 12:09

phpBB : faut suivre le rythme !

Message le Jeu Mar 17, 2005 17:35

2 attaques de hackers en un mois :evil:

et chaque fois le serveur HS :cry:

La 1 ère fois j'ai téléchargé la dernière version de phpBB ( 2.0.11 ) après avoir restauré le système puis je n'avais pas regardé ( en 1 mois je ne pensais tout de même pas ! )

et ben si ! 2.0.12 ... et même il parait qu'elle comportait une faille ...

donc quelques jours plus tard ...

2.0.13 !

Entre temps je me suis fait hacké une 2ème fois :evil:

faut suivre le rythme !

Je me demande si tout le monde fait ses mises à jours régulièrement ???


Madrileño
Madrileño
Madrileño
 
Messages: 19981
Inscription: Mer Juil 07, 2004 12:14

Message le Jeu Mar 17, 2005 17:39

C'est Microsoft ? Parce que j'ai jamais vu autant de mises à jour à par Windows :lol: D'un coté c'est bien ils veulent protéger les gens :!:
Dernière édition par Madrileño le Jeu Mar 17, 2005 17:39, édité 1 fois.


herveG
Modérateur
Modérateur
 
Messages: 9817
Inscription: Mer Mar 05, 2003 11:33

Message le Jeu Mar 17, 2005 17:39

oui, car je me suis fait avoir avant la 2.0.12 !! alors maintenant..... je suis le rythme...!! :)


XenonDelee
WRInaute passionné
WRInaute passionné
 
Messages: 919
Inscription: Mar Avr 06, 2004 12:09

Message le Jeu Mar 17, 2005 17:42

Même sur h**p://www.phpbb-fr.com ils n'ont plus le temps de suivre ( la 2.0.13 n'est pas proposé avec l'adaption pour le français :mrgreen: )


Enfin on se fait avoir une fois ... deux pour mon cas :cry: et après on fait gaffe :lol:

[--Eric--]
WRInaute impliqué
WRInaute impliqué
 
Messages: 415
Inscription: Mar Jan 06, 2004 10:48

Message le Jeu Mar 17, 2005 18:04

Abonnez-vous à la liste du support vous serrez immédiatement prévenus !

http://www.phpbb.com/support/


TOMHTML
WRInaute accro
WRInaute accro
 
Messages: 3242
Inscription: Mer Aoû 25, 2004 14:05

Message le Jeu Mar 17, 2005 18:28

le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.


Pouzy
WRInaute accro
WRInaute accro
 
Messages: 1305
Inscription: Mer Sep 01, 2004 19:39

Message le Jeu Mar 17, 2005 18:36

Bin ils se sont fait hacker alors qu'ils étaient bien en 2.0.13 .. on s'demande ;)

MisterYo
WRInaute discret
WRInaute discret
 
Messages: 53
Inscription: Mer Fév 23, 2005 4:09

Message le Jeu Mar 17, 2005 21:34

là où c'est énervant c'est quand on modifie le script pour le personnifier et ajouter des fonctions... et qu'il faut faire une mise à jour et tout reprendre sur des nouveaux fichiers :evil:

Brain Earser
WRInaute discret
WRInaute discret
 
Messages: 57
Inscription: Mer Sep 22, 2004 21:43

Message le Jeu Mar 17, 2005 21:54

MisterYo a écrit:là où c'est énervant c'est quand on modifie le script pour le personnifier et ajouter des fonctions... et qu'il faut faire une mise à jour et tout reprendre sur des nouveaux fichiers :evil:

8O !!!!
Les modifications manuelles des mises à jour c'est pas pour les chévres des alpages!

[--Eric--]
WRInaute impliqué
WRInaute impliqué
 
Messages: 415
Inscription: Mar Jan 06, 2004 10:48

Message le Jeu Mar 17, 2005 23:33

Pouzy a écrit:Bin ils se sont fait hacker alors qu'ils étaient bien en 2.0.13 .. on s'demande ;)


Voici pourquoi. Mail envoyé par le groupe phpbb-fr ce soir :

#
#-----[ OUVRIR ]-----
#
includes/sessions.php

#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;

#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;

#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;

#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;

#-----[ FIN ]----


e-atlantide
WRInaute impliqué
WRInaute impliqué
 
Messages: 325
Inscription: Lun Avr 12, 2004 11:04

Message le Jeu Mar 17, 2005 23:43

TOMHTML a écrit:le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.


Je suis d'accord avec toi mais il y a certainement du code à modifier : ce n'est pas forcément simple à mettre en place.

Une autre solution consiste à mettre en place une authentification avant d'accéder à un répertoire admin en utilisant un fichier .htpasswd

taybott
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 170
Inscription: Mer Jan 12, 2005 15:54

Message le Lun Mar 21, 2005 17:58

hum... va falloir creuser parce que moi pareil... hacké 2 fois en peu de temps ... snif...
Mais il parait que seul le forum invision serait vraimment bien au niveau securité et que les autres ont de grosse failles...


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: iweb et 1 invité