Au secours... hack de phpbb version 2.0.11/13 ?
57 messages • Page 3 sur 4 • 1, 2, 3, 4
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
Dv a écrit:Faut pas trop s'avancer non plus pour l'instant, ils sont apparrement en train d'analyser la chose pour voir si la faille venait du forum, du site web ou d'ailleurs... si je me souviens bien, c'est pas la premiere fois que ca leur arrive.
Bon, ben sur ce coup là, c'est bien une nouvelle faille de phpbb...
Je viens de recevoir ca de phpbb-fr... enfin, j'espere que c'est bien d' eux... (mais non j'suis pas parano
Comme vous avez sûrement pu le constater, le forum phpBB-fr a
malheureusement été victime d'un pirate ayant utilisé une nouvelle faille
de phpBB 2.0.13.
Ainsi, pour des raisons de securité, votre mot de passe d'accès au forum
phpBB-fr a été regénéré. Votre ancien mot de passe n'est donc plus valide,
veuillez désormais utiliser les informations de connexion ci-dessous:
- Nom d'utilistateur : XXX
- Mot de passe : XXXX
Bien entendu vous pourrez modifier ce mot de passe dans votre profil, une
fois connecté.
Ne communiquez ce mot de passe à personne. Si vous recevez un e-mail de
phpBB-fr demandant de fournir votre mot de passe, il s'agit d'un faux !
L'équipe phpBB-fr ne vous demandera jamais votre mot de passe et n'en a
pas besoin. Prudence donc...
En attendant que le phpBB Group publie un correctif pour cette nouvelle
faille de sécurité, nous conseillons à tous les possesseurs de forum phpBB
d'appliquer le correctif suivant :
#
#-----[ OUVRIR ]-----
#
includes/sessions.php
#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#-----[ FIN ]----
Merci à "Some One" pour le correctif.
Vous devez bien entendu posséder la version 2.0.13 de phpBB avant
d'appliquer ce correctif.
Veuillez nous excuser de la gêne occasionée,
--
L'équipe phpBB-fr
http://www.phpbb-fr.com/
-

planetemuscle - WRInaute occasionnel

- Messages: 157
- Inscription: Dim Sep 12, 2004 22:23
Je vais m'empresser de tout corriger
-

planetemuscle - WRInaute occasionnel

- Messages: 157
- Inscription: Dim Sep 12, 2004 22:23
Il reste un forum tres interessant mais il faut faire sauvegarde tres souvent ...
-

Patrice A. - Modérateur

- Messages: 2413
- Inscription: Ven Fév 11, 2005 19:36
Ce correctif est "bizarrement" rédigé... les lignes de code indiquées n'apparaissent pas telles quelles dans mon sessions.php 
-

planetemuscle - WRInaute occasionnel

- Messages: 157
- Inscription: Dim Sep 12, 2004 22:23
Un membre de mon site m'a dit que j'avais un petit bug
Un membre de mon site m'a dit que j'avais un petit bug
Il m'a donné cette adresse
http://www.planetemuscle.com/phpBB2/db/oracle.php
et ça fait
Fatal error: Cannot redeclare sql_nextid() in /home/planetem/www/phpBB2/db/oracle.php on line 405
Mais le forum marche
ça veut dire quoi ?
Il m'a donné cette adresse
http://www.planetemuscle.com/phpBB2/db/oracle.php
et ça fait
Fatal error: Cannot redeclare sql_nextid() in /home/planetem/www/phpBB2/db/oracle.php on line 405
Mais le forum marche
ça veut dire quoi ?
Re: Un membre de mon site m'a dit que j'avais un petit bug
Ca veut dire que oracle.php a un bug : http://www.securitytracker.com/alerts/2 ... 13377.html
Normalement, tu devrais te retrouver sur une page blanche, comme quand tu essayes par exemple http://www.planetemuscle.com/phpBB2/db/db2.php ou http://www.planetemuscle.com/phpBB2/db/msaccess.php
J'ai jamais bien compris a quoi servent ces fichiers dans le dossier db et j'ai vu que certains recommendent meme de les supprimer.
Normalement, tu devrais te retrouver sur une page blanche, comme quand tu essayes par exemple http://www.planetemuscle.com/phpBB2/db/db2.php ou http://www.planetemuscle.com/phpBB2/db/msaccess.php
J'ai jamais bien compris a quoi servent ces fichiers dans le dossier db et j'ai vu que certains recommendent meme de les supprimer.
C'est vraiment nul les forums phpBB !!! Chez mon hébergeur plus de la moitié des demandes de changement de mots de passes sont causés par des problèmes de piratage de forums phpBB
hallucinant ......
Mais pourquoi les gens continuent-il à utiliser en masse ce forum alors qu'il prouve chaque jour que c'est du gruyère niveau sécurité ?? J'ai entendu dire qu'il y a des forums beaucoup plus sûrs tels que "Invision".
Mais pourquoi les gens continuent-il à utiliser en masse ce forum alors qu'il prouve chaque jour que c'est du gruyère niveau sécurité ?? J'ai entendu dire qu'il y a des forums beaucoup plus sûrs tels que "Invision".
SuperPJ a écrit:Mais pourquoi les gens continuent-il à utiliser en masse ce forum alors qu'il prouve chaque jour que c'est du gruyère niveau sécurité ?? J'ai entendu dire qu'il y a des forums beaucoup plus sûrs tels que "Invision".
Bof, c'est l'eternel probleme sur le net...dès que quelque chose devient populaire, c'est une cible privilégiée.
Ce qui est génant avec phpbb, c'est que ses faiblesses sont connues depuis pas mal de temps et que le phpbb group semble avoir du mal à réagir et à revoir sa copie en profondeur.
SuperPJ a écrit:C'est vraiment nul les forums phpBB !!! Chez mon hébergeur plus de la moitié des demandes de changement de mots de passes sont causés par des problèmes de piratage de forums phpBBhallucinant ......
Mais pourquoi les gens continuent-il à utiliser en masse ce forum alors qu'il prouve chaque jour que c'est du gruyère niveau sécurité ?? J'ai entendu dire qu'il y a des forums beaucoup plus sûrs tels que "Invision".
invison est payant
moi je trouve que phpbb est trés bien suffit de le sécurisé avec des .htaccess ou autre
@+
solo
À mon avis, phpBB-Group devraient faire sortir une version allegée de phpBB, nombreux sont ceux qui ne l'aiment pas en le considérant comme une "Usine à gaz".
D'où viennent ces failles, d'ailleurs, car contrôler les bugs dans toutes ses fonctions devient un travail de plus en plus volumineux. On risque de perdre les fils...
D'où viennent ces failles, d'ailleurs, car contrôler les bugs dans toutes ses fonctions devient un travail de plus en plus volumineux. On risque de perdre les fils...
Au fait, le cracker en question n'est pas si méconnu que ça...
http://news.inq7.net/infotech/index.php ... y_id=29507
http://news.inq7.net/infotech/index.php ... y_id=29507
Comme je viens de le voir sur K-Otik, les failles de phpBB peuvent venir des failles PHP...
Car PHP connait des failles dans certaines fonctions et certaines d'elles sont sans doute utilisées sur phpBB.
Car PHP connait des failles dans certaines fonctions et certaines d'elles sont sans doute utilisées sur phpBB.
57 messages • Page 3 sur 4 • 1, 2, 3, 4
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Au secours. Réécriture d'urls, forum phpbb, hébergement OVH.
- hack de gmail
- Tentative de Hack ?
- Probleme de Hack
- Adsense médicaments / Hack ?
- petit hack google rigolo
- Scan, Hack de site web ?
- Quelle solution contre le hack?
- blackliste suite a hack/spam wordpress
- Hack : modification du htaccess et ajout de dossier
- [résolu - humhum] Hack -> Bad Behavior...
- Hack, massmailing, ralentissement : comment sécuriser?
- [Hack] Redirection forcé de mon site web
- identifier un hack perl dans les logs
- Hack du serveur et Détection du hackeur ! plainte ou pas ?
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités





le forum