protection page index.php

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

xTonRx
Nouveau WRInaute
 
Messages: 20
Inscription: Ven Fév 25, 2005 12:49

protection page index.php

Message le Mar Sep 18, 2007 9:42

bonjour à tous

je me fais hacké ma page index.php régulierment par un troyen ss forme de javascript - le script s emet en bas de page - quelle methode dois je appliquer pour lutter contre ca? les chmod ?
helpppppp
merci à vous


dmathieu
Modérateur
Modérateur
 
Messages: 6926
Inscription: Ven Jan 09, 2004 16:21

Message le Mar Sep 18, 2007 9:53

Corriger la faille probablement présente dans ta page ...
Même en chmod 777, un fichier n'est pas modifiable en http. En conséquent, si elle est modifiée, c'est qu'elle possède une faille (et si c'est régulier, ca doit être assez gros).


carrel
WRInaute accro
WRInaute accro
 
Messages: 2758
Inscription: Mer Oct 18, 2006 15:13

Message le Mar Sep 18, 2007 9:57

Est ce que tu utilise un cms ?

xTonRx
Nouveau WRInaute
 
Messages: 20
Inscription: Ven Fév 25, 2005 12:49

Message le Mar Sep 18, 2007 10:19

que signifie un CMS ?

c est une page index classique, c es tpour ca que je comprend pas,
il a juste 1 request sql pour afficher des images

xTonRx
Nouveau WRInaute
 
Messages: 20
Inscription: Ven Fév 25, 2005 12:49

Message le Mar Sep 18, 2007 10:24

je suis en chmod 644


nza2k
WRInaute impliqué
WRInaute impliqué
 
Messages: 441
Inscription: Ven Jan 16, 2004 18:35

Message le Mar Sep 18, 2007 10:30

Je suis un gros naze de la sécurité... Mais je crois savoir que les failles viennent souvent des formulaires html... Y en a-t-il un dans ta page ?


biscuit
WRInaute passionné
WRInaute passionné
 
Messages: 519
Inscription: Lun Juin 05, 2006 10:37

Message le Mar Sep 18, 2007 10:44

un include depuis une variable $_GET ?

xTonRx
Nouveau WRInaute
 
Messages: 20
Inscription: Ven Fév 25, 2005 12:49

Message le Mar Sep 18, 2007 10:57

jai un include basik pour la connexion à la base

apres jai ca:

Code: Tout sélectionner
$fp = fopen ("hits.txt", "r+");

$nb_visites = fgets ($fp, 11);

$nb_visites = $nb_visites + 1;

fseek ($fp, 0);

fputs ($fp, $nb_visites);

fclose ($fp);


puis un select[/code]


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités