| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Mer 01 Déc 2004 à 9:00 Sujet du message: Sécurité phpBB |
|
|
On se demande souvent si la sécurité est maximale sur phpBB 2.0.*
Normalement oui. La plus part du temps c'est dû à une erreur de votre part si votre forum a été piraté, voici quelques conseils:
- Ne choisissez pas trop de modérateurs pour un petit forum (il faut environ compter 2 modos 100 membres).
- Ne choisissez pour les postes d'admin que des personnes de confiances... 1 Admin est largement suffisant pour 100 membres.
- Demandez à vos membres de mettre des mots de passe compliqués,
minimum 6 caractères, comportants des chiffres et des lettres.
- Si vous (ou un autre modo, admin) travaille sur un ordinateur public, n'oubliez pas de vous déconnecter!
- Dès qu'un nouvelle version de phpBB sort, mettez la votre à jour le plus vite possible
Pleins d'autres petites choses seront rajoutées au fur et à mesure... |
|
| Revenir en haut de page |
|
 |
Aramiil Membres actifs
Inscrit le: 30 Nov 2004 Messages: 368 Localisation: Dans les limbes de mon imagination
|
Posté le: Mer 01 Déc 2004 à 21:34 Sujet du message: |
|
|
Je me permet de rajouter qu'une des précautions essentielles pour securiser votre forum consiste à choisir un mot de passe suffisement complexe pour qu'il ne puisse être trouver. Pour cela quelques astuces:
- Il ne doit pas être présent dans le dictionnaire
- Il doit comporter au moins six caractères
- Il ne doit pas avoir de rapport avec vous ou un evenement qui vous est arrivé et qui est connu
- Il doit comporter des chiffres ET des lettres
Et bien entendu, ne dites jamais à personne votre mot de passe. |
|
| Revenir en haut de page |
|
 |
faders TX 1.0, le seul

Inscrit le: 05 Déc 2004 Messages: 22
|
Posté le: Dim 12 Déc 2004 à 22:43 Sujet du message: |
|
|
Euh juste une question , quand la version 2.2 de phpBB sortira le niveau de securité sera abs non ? Car ce sera la nouvelle version et il y aura pas mal de faille non ? _________________ "Le voyageur avisé n'emporte pas plus de chapeaux qu'il n'a de têtes : l'excédent, c'est le luxe des imbéciles. Voilà pourquoi un élève devrait toujours avoir une feuille de sèches plutôt que 30 feuilles de cours." |
|
| Revenir en haut de page |
|
 |
Aramiil Membres actifs
Inscrit le: 30 Nov 2004 Messages: 368 Localisation: Dans les limbes de mon imagination
|
Posté le: Dim 12 Déc 2004 à 22:45 Sujet du message: |
|
|
| Lorsque la version 2.2 sortiera en tant que Final, cela voudra dire qu'elle aura été testée et donc qu'elle sera exempte de faille connue. Mais aucun script n'est parfait, et donc elle sera surement améliorée peu à peu. Ceci dit, tu peut être sur que les plus grave problèmes seront absents. |
|
| Revenir en haut de page |
|
 |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Mer 15 Déc 2004 à 16:49 Sujet du message: |
|
|
de toute manière, personne ou à peu près personne sur ce forum n'est capable d'exploiter une faille phpBB aussi grosse qu'elle soit  |
|
| Revenir en haut de page |
|
 |
Alcazarfr Moddeurs

Inscrit le: 04 Nov 2004 Messages: 2408 Localisation: Dans le port d'Amsterdam, [...]
|
Posté le: Mer 15 Déc 2004 à 19:11 Sujet du message: |
|
|
exact... de toute façon, ce ne sera pas nos modestes forums qui seront "hacké" dans ce ca là... mais bien ce de phpBB.com ...  |
|
| Revenir en haut de page |
|
 |
Genova Soldat régulier
Inscrit le: 28 Nov 2004 Messages: 32 Localisation: Paris
|
Posté le: Ven 17 Déc 2004 à 19:31 Sujet du message: |
|
|
| Babacooll a écrit: | de toute manière, personne ou à peu près personne sur ce forum n'est capable d'exploiter une faille phpBB aussi grosse qu'elle soit  |
Lol c'est faux, la faille qui avait toucher il y a longtemps le systeme de session de phpBB etait pas difficielement exploitable (sur les 2.0.1 ou 2.0.2) il me semble, on pouvait passer administrateur avec un peu d'astuce  |
|
| Revenir en haut de page |
|
 |
Alcazarfr Moddeurs

Inscrit le: 04 Nov 2004 Messages: 2408 Localisation: Dans le port d'Amsterdam, [...]
|
Posté le: Ven 17 Déc 2004 à 19:39 Sujet du message: |
|
|
| combien pouvait le faire ? .... |
|
| Revenir en haut de page |
|
 |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Ven 17 Déc 2004 à 20:24 Sujet du message: |
|
|
Genova, je pense à des failles de maintenant
C très rare des failles facile maintenant ^^ |
|
| Revenir en haut de page |
|
 |
Aramiil Membres actifs
Inscrit le: 30 Nov 2004 Messages: 368 Localisation: Dans les limbes de mon imagination
|
Posté le: Ven 17 Déc 2004 à 23:13 Sujet du message: |
|
|
Hum, à vrai dire, je ne suis pas tout à fait d'accord...
| Citation: | | Combien pouvaient le faire? |
A vrai dire, tout le monde. C'est le principe des lammers: une personne trouve une faille, et desdizaines se contentent de suivre une suite d'instructions pour pouvoir se faire leur petites "gloriolle": « Ouais trop génial, j'ai piraté un site... »
Donc lorsqu'une faille est découverte, il est toujours urgent de la corriger, car même des gens sans la moindre connaissance de la programmation peuvent l'exploiter.
Aramiil, the return ^^ |
|
| Revenir en haut de page |
|
 |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Ven 17 Déc 2004 à 23:46 Sujet du message: |
|
|
| Si tu dis à un débutant, tu exécute une variable non définie pour que ta requête se confonde, je suis pas sur qu'il va comprendre -_-' |
|
| Revenir en haut de page |
|
 |
Jas Fou du village
Inscrit le: 10 Déc 2004 Messages: 286 Localisation: Aulnay sous bois (93)
|
Posté le: Ven 17 Déc 2004 à 23:50 Sujet du message: |
|
|
| Babacooll a écrit: | | Si tu dis à un débutant, tu exécute une variable non définie pour que ta requête se confonde, je suis pas sur qu'il va comprendre -_-' |
Moi, par exemple... RIen compris... Mais je suis neutre hein...
Oki... Y connait, Y connait =>[] _________________ Critiques et Artistes ne font pas bon ménage... |
|
| Revenir en haut de page |
|
 |
Aramiil Membres actifs
Inscrit le: 30 Nov 2004 Messages: 368 Localisation: Dans les limbes de mon imagination
|
Posté le: Sam 18 Déc 2004 à 0:07 Sujet du message: |
|
|
C'est vrai, mais si tu dit à un débutant:
1) Tu rentre dans le champs de texte ci-dessous l'adresse de ton site sous lycos
2) Tu fait un copier/coller de ce qui s'affiche en résultat
3) Tu utilise ca comme adresse et tu n'a plus aucune pub lycos
Ben là il comprend (A titre d'info, ceci est le mode d'emploi d'un script tout à fait léagal que j'ai crée pour une visionneuse automatique).
Donc n'importe qui peut faire du lamming, c'est justement ce qui rend la moindre faille dangereuse. Heureusement, les lammers se font généralement prendre dès leur deux ou troisième tentative.
Je déteste les lammers... |
|
| Revenir en haut de page |
|
 |
Super_Végéta74 Mangouste platonique
Inscrit le: 23 Fév 2006 Messages: 25
|
Posté le: Sam 25 Fév 2006 à 21:56 Sujet du message: |
|
|
Faux Faux et archie faut
Moi je vais vous dire les seul truk qui marche
Vous pouvez activer le html mais dans les balise autauriser enlevé la balise
-parce que sur phpbb 2.0.19 la faille xss existe tjs elle a été sécuriser depuis phpbb 2.0.18 mais il sufit juste de remplacer
| Code: | | les ' par des " et les " par ' |
- Ensuite lors de votre instalation
au préfix de la table changer le phpbb_ par se que vous voulez
sa évitera la faille sql injection de phpbb 2.0.19
- Instaler le mod pour les date de naisance
C'est le seul moyen d'éviter les flooder
instaler aussi le mod de phpbb servan a bloker le compte au bout d'un sertain nombres de tentativ ( on le déblock avec la question secret )
Avec tout sa votre phpbb sera sécuriser contre les 9/10 ième des hacker
et la faille qui consiste a devenir admin (la faille du cookie marche jusqu'a 2.0.16
bon sur sa je vais regardé stargate a+ et bonne journé
 |
|
| Revenir en haut de page |
|
 |
Don Corleone De passage
Inscrit le: 01 Fév 2007 Messages: 1
|
Posté le: Jeu 01 Fév 2007 à 13:45 Sujet du message: |
|
|
Moi je me suis fait pirater mon forum PhpBB2. Un mec que je connais qui m'a mis un virus sur le site et j'ai plus accès à rien, il a tous les mots de passes et le controle de tout. Vous connaissez pas un remede ?
edit : au fait, il a utilisé une faille XSS c tout ce que je sais
Dernière édition par Don Corleone le Jeu 01 Fév 2007 à 16:04; édité 1 fois |
|
| Revenir en haut de page |
|
 |
|