Fork me on GitHub






conseils protector
Aspirant
Inscrit: 12/12/2007 23:24
Messages: 69
Bonjour
est-ce qu'on peut appliquer les conseils protector les yeux fermes ou y-a-t-il des cas particuliers ou il faut faire attention.
Chez moi, j'ai ces messages :
'XOOPS_TRUST_PATH' :
Check php files inside TRUST_PATH are private (it must be 404,403 or 500 error
If you can look an image -NG- or the link returns normal page, your XOOPS_TRUST_PATH is not placed properly. The best place for XOOPS_TRUST_PATH is outside of DocumentRoot. If you cannot do that, you have to put .htaccess (DENY FROM ALL) just under XOOPS_TRUST_PATH as the second best way.

'register_globals' : off ok

'allow_url_fopen' : on Non sécurisé
Ce paramètre permet l'exécution de scripts arbitraires sur des serveurs distants.
Seul l'administrateur du serveur peut changer cette option.
Si vous êtes dans ce cas, éditez php.ini ou httpd.conf.
Exemple pour httpd.conf:
php_admin_flag allow_url_fopen off
Sinon demandez le à vos administrateurs.

'session.use_trans_sid' : off ok

'XOOPS_DB_PREFIX' : xoops Non sécurisé
Ce paramètre attire les 'injections SQL'.
N'oubliez pas d'activer l'option 'Forcer la sanitisation *' dans les préférences du module.
Allez au gestionnaire de préfixe

'mainfile.php' : missing precheck Non sécurisé
Vous devez modifiez votre fichier mainfile.php comme écrit dans le fichier README.

'databasefactory.php' : Your databasefactory is not ready for DBLayer Trapping anti-SQL-Injection. Some patches are required.

Posté le : 01/03/2010 15:20
Partager Twitter Partagez cette article sur GG+
Re: conseils protector
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Citation :
'XOOPS_TRUST_PATH' : Check php files inside TRUST_PATH are private (it must be 404,403 or 500 error If you can look an image -NG- or the link returns normal page, your XOOPS_TRUST_PATH is not placed properly. The best place for XOOPS_TRUST_PATH is outside of DocumentRoot. If you cannot do that, you have to put .htaccess (DENY FROM ALL) just under XOOPS_TRUST_PATH as the second best way.


En cliquant sur le lien tu dois voir une erreur 404 sinon ton dossier XOOPS_TRUST_PATH est mal configurer et exposé.

Citation :
'allow_url_fopen' : on Non sécurisé Ce paramètre permet l'exécution de scripts arbitraires sur des serveurs distants. Seul l'administrateur du serveur peut changer cette option. Si vous êtes dans ce cas, éditez php.ini ou httpd.conf. Exemple pour httpd.conf: php_admin_flag allow_url_fopen off Sinon demandez le à vos administrateurs.


A voir avec ton hébergeur pour ces deux point ou placer un fichier .htacces à la racine du site.

Citation :
'XOOPS_DB_PREFIX' : xoops Non sécurisé Ce paramètre attire les 'injections SQL'. N'oubliez pas d'activer l'option 'Forcer la sanitisation *' dans les préférences du module. Allez au gestionnaire de préfixe


A faire oui ou alors changer le nom des tables dans le module protector en remplaçant ceux de base lors de l'installation.

Citation :
'mainfile.php' : missing precheck Non sécurisé Vous devez modifiez votre fichier mainfile.php comme écrit dans le fichier README.


Il faut que ce fichier est les droits 404 et non 777 comme après installation de Xoops.
Uniquement en lecture pour ce fichier là.
Il est aussi conseiller de configurer protector comme indiquer dans ces préférences pour être au mieux protégé et efficace.
Pour finir un petit tour là t'aidera à y voir plus clair.

Posté le : 01/03/2010 20:44

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: conseils protector
Aspirant
Inscrit: 12/12/2007 23:24
Messages: 69
Merci beaucoup

Posté le : 01/03/2010 23:22
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

393 Personne(s) en ligne (335 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 393 | Plus ...