phpBB : faut suivre le rythme !
12 messages • Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

XenonDelee - WRInaute passionné

- Messages: 919
- Inscription: Mar Avr 06, 2004 12:09
phpBB : faut suivre le rythme !
2 attaques de hackers en un mois
et chaque fois le serveur HS
La 1 ère fois j'ai téléchargé la dernière version de phpBB ( 2.0.11 ) après avoir restauré le système puis je n'avais pas regardé ( en 1 mois je ne pensais tout de même pas ! )
et ben si ! 2.0.12 ... et même il parait qu'elle comportait une faille ...
donc quelques jours plus tard ...
2.0.13 !
Entre temps je me suis fait hacké une 2ème fois
faut suivre le rythme !
Je me demande si tout le monde fait ses mises à jours régulièrement ???
et chaque fois le serveur HS
La 1 ère fois j'ai téléchargé la dernière version de phpBB ( 2.0.11 ) après avoir restauré le système puis je n'avais pas regardé ( en 1 mois je ne pensais tout de même pas ! )
et ben si ! 2.0.12 ... et même il parait qu'elle comportait une faille ...
donc quelques jours plus tard ...
2.0.13 !
Entre temps je me suis fait hacké une 2ème fois
faut suivre le rythme !
Je me demande si tout le monde fait ses mises à jours régulièrement ???
-

XenonDelee - WRInaute passionné

- Messages: 919
- Inscription: Mar Avr 06, 2004 12:09
Même sur h**p://www.phpbb-fr.com ils n'ont plus le temps de suivre ( la 2.0.13 n'est pas proposé avec l'adaption pour le français
)
Enfin on se fait avoir une fois ... deux pour mon cas
et après on fait gaffe 
Enfin on se fait avoir une fois ... deux pour mon cas
- [--Eric--]
- WRInaute impliqué

- Messages: 415
- Inscription: Mar Jan 06, 2004 10:48
Abonnez-vous à la liste du support vous serrez immédiatement prévenus !
http://www.phpbb.com/support/
http://www.phpbb.com/support/
le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.
- Brain Earser
- WRInaute discret

- Messages: 57
- Inscription: Mer Sep 22, 2004 21:43
MisterYo a écrit:là où c'est énervant c'est quand on modifie le script pour le personnifier et ajouter des fonctions... et qu'il faut faire une mise à jour et tout reprendre sur des nouveaux fichiers
Les modifications manuelles des mises à jour c'est pas pour les chévres des alpages!
- [--Eric--]
- WRInaute impliqué

- Messages: 415
- Inscription: Mar Jan 06, 2004 10:48
Pouzy a écrit:Bin ils se sont fait hacker alors qu'ils étaient bien en 2.0.13 .. on s'demande
Voici pourquoi. Mail envoyé par le groupe phpbb-fr ce soir :
#
#-----[ OUVRIR ]-----
#
includes/sessions.php
#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#-----[ FIN ]----
-

e-atlantide - WRInaute impliqué

- Messages: 325
- Inscription: Lun Avr 12, 2004 11:04
TOMHTML a écrit:le truc le plus important est, je pense même si j'y connais pas grand chose en phpbb, de ne pas mettre sa page admin de la forme "admin.php"
il faut la renommer en "unepagequevousseulconnaissez.php"
enfin, ce n'est pas tout, mais c déjà ça.
Je suis d'accord avec toi mais il y a certainement du code à modifier : ce n'est pas forcément simple à mettre en place.
Une autre solution consiste à mettre en place une authentification avant d'accéder à un répertoire admin en utilisant un fichier .htpasswd
12 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Optimiser le référencement d'un forum phpBB : réécriture d'URL
- Référencement d'un forum phpBB
- Passage à l'heure d'été/hiver sur un forum phpBB
- Google accélère le rythme des mises à jour
- Blog officiel de Blogger en français
- L'annuaire WebRankInfo : inscription gratuite SANS lien retour exigé
- Keyword Search Engine : le choix des bons mots-clés
- Google AdSense Calendar
- Google : résultats financiers du second trimestre 2006
- Présentation rapide de Google et de son algorithme
Consultez la description détaillée des produits ou services de Google suivants : Google Alerts
Qui est en ligne
Utilisateurs parcourant ce forum: iweb et 1 invité









le forum