Fork me on GitHub


 Bas   Précédent   Suivant

« 1 ... 82 83 84 (85) 86 87 88 ... 92 »


Site Web Xoops "Piraté" - Avis aux développeurs !!!
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Salut à vous deux,

Citation :

DuGris a écrit:

if ( strcasecmp( substr($xoopsScriptPath, 0, strlen(XOOPS_ROOT_PATH)), str_replace( DIRECTORY_SEPARATOR, '/', XOOPS_ROOT_PATH)) ) {
exit("XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run.");
}

c’est pas très malin, car il s’agit d’une des mesures de sécurité de xoops


Il s'agit bien de ces lignes. Mais j'avais pas trop le choix. Si je les réactive, j'ai le message d'erreur qui apparait à nouveaux.

Et je n'arrive pas à trouver ce qui a été modifié pour que ça fasse ça.

Citation :

kris a écrit:

1) quels sont les caractéristiques de ton hébergeur ?
2) utilises tu le module protector ?
3) autorises tu le html dans les commentaires ou autres posts ?
4) pour le chmod, il a fallu une intervention sur le serveur, ton hébergeur n'a t-il pas fait de la maintenance, mise à jour, etc ... ?
5) ton lien dans le footer pour le livre d'or comporte une erreur



1/ Les caratéristiques de mon hébergeur sont classiques. Il s'agit de Cara-hosting.com. Si tu veux les détails du serveur, fait le moi savoir je te les enverrai.

2/ Le module protector ne fonctionne pas. A chaque modification du fichier mainfile (comme indiqué dans le fichier readme), j'ai une page blanche qui apparait à chaque connexion au site web.

3/ Je n'autorise aucun html pour les anonymes. Il n'y a que moi qui ait les droits pour utiliser le html.

4/ Mon hébergeur n'a rien fait du tout au moment de ces modifications apparues sur le site web.

5/ Peux-tu me dire qu'elle est l'erreur dans le livre d'or ?

Merci à tous d'avance....


Posté le : 08/05/2006 09:11
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Site Web Xoops "Piraté" - Avis aux développeurs !!!
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Bonjour à tous,

Il est deux du mat et je commence à fatiguer. Mais les principaux problèmes du "Piratage" de mon site web sont résolus.

L'histoire :

Vendredi soir 18h00 tout était ok sur mes sites.

Samedi matin 10h00 plus rien...

Message d'erreur : XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run.

Chaud me suis-je dis ! Fichier mainfile.php modifié ?

Après vérification le chmod avait changé.

Vérification des Logs dont voici un exemple :

1/ [Sat May 06 12:21:33 2006] [error] [client xxx.xxx.xxx.xxxFile does not exist: *** REPERTOIRE PRINCIPAL *** MSOffice

2
/ [Sat May 06 12:21:32 2006] [error] [client xxx.xxx.xxx.xxxFile does not exist: *** REPERTOIRE PRINCIPAL *** _vti_bin

3
/ [Sat May 06 12:21:32 2006] [error] [client xxx.xxx.xxxmod_securityWarningPattern match "/_vti_bin/" at THE_REQUEST [hostname "www.xmouse.org"] [uri "/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0"] [unique_id AFwboUFuJIwAADVbXkcAAAAU]


Sachant que je n'étais pas sur mon ordinateur entre 11h00 et 17h00.

J’ai ensuite découvert des fichiers qui n’avaient rien à voir dans les dossiers Template_c

Après maintes et maintes vérification et avec l’aide de mon hébergeur (Merci à Pascal du service Technique) qui a modifié le fichier mainfile.php. Si vous voulez le fichier, faite le moi savoir par MP. Je vous l'enverrai.

Quelques lignes en commentaire et ça a permis de redémarrer les sites webs. En remettant le bon chmod sur ce fichier tout est rentré dans l’ordre.

Ouf... Vite un backup... pour tout vérifier. Je n’ai pas encore terminé.

Actuellement, le fichier modifié fonctionne.... ainsi que les bases de données.

Vos commentaires sont les bien venus étant donné que je suis très très néophyte en développement pur.

Merci beaucoup à tous de votre aide et de vos commentaires.

@+++



Xoops version : 2.0.13.2

Posté le : 07/05/2006 02:28

Edité par Christian sur 24/05/2006 18:03:10
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


[Résolu]Demande d'informations
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Ca y est, j'ai enfin trouvé d'où venait ce problème. Tout simplement qu'un petit malin s'est amusé à pirater mon site web, en jouant avec le dossier template_c.

Encore quelques petits soucis d'affichage mais, je trouve que je m'en sors bien

Posté le : 06/05/2006 20:52
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Demande d'informations
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Re,

c'est encore moi avec mon soucis. Après maintes et maintes réflexion, je viens de penser que j'avais supprimer toutes les data de la table xoops_session. Est-ce que ça peut venir de là ?

@+++

Posté le : 06/05/2006 19:18
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Demande d'informations
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Salut kris,

Merci pour l'info. J'ai vu avec mon hébergeur et ce sont les fichiers "index" qu'y n'étaient plus en lecture. Bizzare !!!

Tentative de piratage ? Aucune idée. Sachant qu'entre hier soir et ce matin, je n'ai rien modifié.

Merci encore

@+++


***** Modifications *****

Bon, je viens de vérifier le fichier mainfile et les droits d'utilisateurs, tout est ok mais ça ne va plus du tout. L'accès à la page principale fonctionne mais pas l'accès aux sous-rubriques.

Je comprends plus rien.

Site web impacté : http://www.xmouse.org

Message d'erreur : XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run.

Version Xoops : 2.3.12

Merci d'avance pour votre aide.

Posté le : 06/05/2006 18:42
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Demande d'informations
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Bonjour à tous,

Hier soir j'ai rajouté une ou deux news sur mon site internet. Jusque là rien de bien méchant.

Par contre ce matin, je me logue sur mon site (http://www.xmouse.org) et là une surprise : un beau message qui est le suivant :

XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run.

Est-ce que quelqu'un peut me dire à quoi ça correspond. Est-ce que ça ne serait pas un soucis de connexion à la base SQL. Si c'est le cas, ça doit être mon hébergeur qui fait des siennes....

Merci d'avance pour vos infos.


Edit Kris : merci pour le "résolu", mais il faut le mettre comme ceci

Posté le : 06/05/2006 09:37

Edité par xmouse sur 06/05/2006 21:13:47
Edité par kris sur 06/05/2006 21:19:45
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Re: chmod 777
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Salut,

Il s'agit tout simplement de modifier les propriétés des répertoires, un peu comme dans "Windobe" où tu autorises l'exécution, la lecture, l'écriture du dossier et / ou des dossiers.

Le 777 (valeur Linux) est la valeur a modifier sur le dossier de ton site web. Pour cela, tu te connectes en ftp, comme pour faire un transfert, et tu changes les propriétés du ou des dossiers.

@+++


Posté le : 03/05/2006 09:11
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Re: Fil RSS
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Merci winsion,

Le seul soucis, c'est que je dois y inclure un lien XML pour afficher du RSS d'un autre site...

J'ai fait ceci mais marche pas...

Citation :

<marquee behavior="scroll" direction="up" width="100%" height="80" scrollamount="1" scrolldelay="60" onmouseover="this.stop()" onmouseout="this.start()">
<ul>
<?php
include 'le lien du fichier XML';
?>
</ul>
</marquee>


Je pense que mon bloc ne reconnaît pas le PHP si il est déclaré en HTML. Par contre, quand je lui dis que c'est du PHP rien ne s'affiche et pourtant, je mets uniquement la fonction include...


Posté le : 28/04/2006 17:41

Edité par xmouse sur 28/04/2006 17:57:28
Edité par xmouse sur 28/04/2006 18:00:23
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Re: Fil RSS
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Personne n'a d'idées ????

Dommage...

Posté le : 28/04/2006 10:31
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer


Re: Fil RSS
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Salut,

Je connais la balise marquee, mais comme je dois y intégrer un fil rss avec mise à jour auto ça ne fonctionne pas, je dirais plutôt que je ne sais pas le faire marcher.... (oups

Posté le : 27/04/2006 14:07
_________________
Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Transférer la contribution vers d'autres applications Transférer



 Haut
« 1 ... 82 83 84 (85) 86 87 88 ... 92 »




Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

42 Personne(s) en ligne (36 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 42 | Plus ...