Accueil phpBB News phpBB Forum phpBB & support Mods Module Modification phpBB-Power Tutoriaux Tutoriel phpBB-Power Conseil personalisation phpBB-Power Conseil optimisation phpBB-Power Partenaires phpBB-Power



PhpBB-Power
Communauté francophone de support et de mods pour phpBB
 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Sécurité phpBB
Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    PhpBB-Power Index du Forum » Optimiser phpBB
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Babacooll
Ex-staff


Inscrit le: 26 Nov 2004
Messages: 57

MessagePosté le: Mer 01 Déc 2004 à 9:00    Sujet du message: Sécurité phpBB Répondre en citant

On se demande souvent si la sécurité est maximale sur phpBB 2.0.*
Normalement oui. La plus part du temps c'est dû à une erreur de votre part si votre forum a été piraté, voici quelques conseils:

- Ne choisissez pas trop de modérateurs pour un petit forum (il faut environ compter 2 modos 100 membres).

- Ne choisissez pour les postes d'admin que des personnes de confiances... 1 Admin est largement suffisant pour 100 membres.

- Demandez à vos membres de mettre des mots de passe compliqués,
minimum 6 caractères, comportants des chiffres et des lettres.

- Si vous (ou un autre modo, admin) travaille sur un ordinateur public, n'oubliez pas de vous déconnecter!

- Dès qu'un nouvelle version de phpBB sort, mettez la votre à jour le plus vite possible


Pleins d'autres petites choses seront rajoutées au fur et à mesure...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Aramiil
Membres actifs


Inscrit le: 30 Nov 2004
Messages: 368
Localisation: Dans les limbes de mon imagination

MessagePosté le: Mer 01 Déc 2004 à 21:34    Sujet du message: Répondre en citant

Je me permet de rajouter qu'une des précautions essentielles pour securiser votre forum consiste à choisir un mot de passe suffisement complexe pour qu'il ne puisse être trouver. Pour cela quelques astuces:

- Il ne doit pas être présent dans le dictionnaire

- Il doit comporter au moins six caractères

- Il ne doit pas avoir de rapport avec vous ou un evenement qui vous est arrivé et qui est connu

- Il doit comporter des chiffres ET des lettres

Et bien entendu, ne dites jamais à personne votre mot de passe.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur MSN Messenger
faders
TX 1.0, le seul


Inscrit le: 05 Déc 2004
Messages: 22

MessagePosté le: Dim 12 Déc 2004 à 22:43    Sujet du message: Répondre en citant

Euh juste une question , quand la version 2.2 de phpBB sortira le niveau de securité sera abs non ? Car ce sera la nouvelle version et il y aura pas mal de faille non ?
_________________
"Le voyageur avisé n'emporte pas plus de chapeaux qu'il n'a de têtes : l'excédent, c'est le luxe des imbéciles. Voilà pourquoi un élève devrait toujours avoir une feuille de sèches plutôt que 30 feuilles de cours."
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Aramiil
Membres actifs


Inscrit le: 30 Nov 2004
Messages: 368
Localisation: Dans les limbes de mon imagination

MessagePosté le: Dim 12 Déc 2004 à 22:45    Sujet du message: Répondre en citant

Lorsque la version 2.2 sortiera en tant que Final, cela voudra dire qu'elle aura été testée et donc qu'elle sera exempte de faille connue. Mais aucun script n'est parfait, et donc elle sera surement améliorée peu à peu. Ceci dit, tu peut être sur que les plus grave problèmes seront absents.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur MSN Messenger
Babacooll
Ex-staff


Inscrit le: 26 Nov 2004
Messages: 57

MessagePosté le: Mer 15 Déc 2004 à 16:49    Sujet du message: Répondre en citant

de toute manière, personne ou à peu près personne sur ce forum n'est capable d'exploiter une faille phpBB aussi grosse qu'elle soit Smile
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Alcazarfr
Moddeurs


Inscrit le: 04 Nov 2004
Messages: 2408
Localisation: Dans le port d'Amsterdam, [...]

MessagePosté le: Mer 15 Déc 2004 à 19:11    Sujet du message: Répondre en citant

exact... de toute façon, ce ne sera pas nos modestes forums qui seront "hacké" dans ce ca là... mais bien ce de phpBB.com ... Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Genova
Soldat régulier


Inscrit le: 28 Nov 2004
Messages: 32
Localisation: Paris

MessagePosté le: Ven 17 Déc 2004 à 19:31    Sujet du message: Répondre en citant

Babacooll a écrit:
de toute manière, personne ou à peu près personne sur ce forum n'est capable d'exploiter une faille phpBB aussi grosse qu'elle soit Smile

Lol c'est faux, la faille qui avait toucher il y a longtemps le systeme de session de phpBB etait pas difficielement exploitable (sur les 2.0.1 ou 2.0.2) il me semble, on pouvait passer administrateur avec un peu d'astuce Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Alcazarfr
Moddeurs


Inscrit le: 04 Nov 2004
Messages: 2408
Localisation: Dans le port d'Amsterdam, [...]

MessagePosté le: Ven 17 Déc 2004 à 19:39    Sujet du message: Répondre en citant

combien pouvait le faire ? ....
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Babacooll
Ex-staff


Inscrit le: 26 Nov 2004
Messages: 57

MessagePosté le: Ven 17 Déc 2004 à 20:24    Sujet du message: Répondre en citant

Genova, je pense à des failles de maintenant Wink
C très rare des failles facile maintenant ^^
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Aramiil
Membres actifs


Inscrit le: 30 Nov 2004
Messages: 368
Localisation: Dans les limbes de mon imagination

MessagePosté le: Ven 17 Déc 2004 à 23:13    Sujet du message: Répondre en citant

Hum, à vrai dire, je ne suis pas tout à fait d'accord...

Citation:
Combien pouvaient le faire?


A vrai dire, tout le monde. C'est le principe des lammers: une personne trouve une faille, et desdizaines se contentent de suivre une suite d'instructions pour pouvoir se faire leur petites "gloriolle": « Ouais trop génial, j'ai piraté un site... »

Donc lorsqu'une faille est découverte, il est toujours urgent de la corriger, car même des gens sans la moindre connaissance de la programmation peuvent l'exploiter.

Aramiil, the return ^^
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur MSN Messenger
Babacooll
Ex-staff


Inscrit le: 26 Nov 2004
Messages: 57

MessagePosté le: Ven 17 Déc 2004 à 23:46    Sujet du message: Répondre en citant

Si tu dis à un débutant, tu exécute une variable non définie pour que ta requête se confonde, je suis pas sur qu'il va comprendre -_-'
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Jas
Fou du village


Inscrit le: 10 Déc 2004
Messages: 286
Localisation: Aulnay sous bois (93)

MessagePosté le: Ven 17 Déc 2004 à 23:50    Sujet du message: Répondre en citant

Babacooll a écrit:
Si tu dis à un débutant, tu exécute une variable non définie pour que ta requête se confonde, je suis pas sur qu'il va comprendre -_-'

Moi, par exemple... RIen compris... Rolling Eyes Mais je suis neutre hein...



Oki... Y connait, Y connait =>[]
_________________
Critiques et Artistes ne font pas bon ménage...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Aramiil
Membres actifs


Inscrit le: 30 Nov 2004
Messages: 368
Localisation: Dans les limbes de mon imagination

MessagePosté le: Sam 18 Déc 2004 à 0:07    Sujet du message: Répondre en citant

C'est vrai, mais si tu dit à un débutant:

1) Tu rentre dans le champs de texte ci-dessous l'adresse de ton site sous lycos

2) Tu fait un copier/coller de ce qui s'affiche en résultat

3) Tu utilise ca comme adresse et tu n'a plus aucune pub lycos



Ben là il comprend (A titre d'info, ceci est le mode d'emploi d'un script tout à fait léagal que j'ai crée pour une visionneuse automatique).

Donc n'importe qui peut faire du lamming, c'est justement ce qui rend la moindre faille dangereuse. Heureusement, les lammers se font généralement prendre dès leur deux ou troisième tentative.

Je déteste les lammers...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur MSN Messenger
Super_Végéta74
Mangouste platonique


Inscrit le: 23 Fév 2006
Messages: 25

MessagePosté le: Sam 25 Fév 2006 à 21:56    Sujet du message: Répondre en citant

Faux Faux et archie faut

Moi je vais vous dire les seul truk qui marche

Vous pouvez activer le html mais dans les balise autauriser enlevé la balise
Code:
,b


-parce que sur phpbb 2.0.19 la faille xss existe tjs elle a été sécuriser depuis phpbb 2.0.18 mais il sufit juste de remplacer

Code:
les ' par des " et les " par '


Very Happy

- Ensuite lors de votre instalation

au préfix de la table changer le phpbb_ par se que vous voulez
sa évitera la faille sql injection de phpbb 2.0.19

- Instaler le mod pour les date de naisance
C'est le seul moyen d'éviter les flooder

instaler aussi le mod de phpbb servan a bloker le compte au bout d'un sertain nombres de tentativ ( on le déblock avec la question secret )

Avec tout sa votre phpbb sera sécuriser contre les 9/10 ième des hacker

et la faille qui consiste a devenir admin (la faille du cookie marche jusqu'a 2.0.16

bon sur sa je vais regardé stargate a+ et bonne journé

Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
Don Corleone
De passage


Inscrit le: 01 Fév 2007
Messages: 1

MessagePosté le: Jeu 01 Fév 2007 à 13:45    Sujet du message: Répondre en citant

Moi je me suis fait pirater mon forum PhpBB2. Un mec que je connais qui m'a mis un virus sur le site et j'ai plus accès à rien, il a tous les mots de passes et le controle de tout. Vous connaissez pas un remede ?

edit : au fait, il a utilisé une faille XSS c tout ce que je sais


Dernière édition par Don Corleone le Jeu 01 Fév 2007 à 16:04; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    PhpBB-Power Index du Forum » Optimiser phpBB Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers


Powered by phpBB v2 © 2001, 2005 phpBB Group ¦ Theme: subSilver++
Traduction par : phpBB-fr.com