Fork me on GitHub






Questions í  propos de Xoops Protector
Régulier
Inscrit: 04/02/2003 07:27
De Belgique (Bruxelles)
Messages: 136
Hello à tous,


Simple curiosité. Dans les logs de mon module Xoops Protector, je vois que j'ai énormement d'attaque de type ISOCOM (presque 300 sur la journée de ce 6 mars)

Voici la plus fréquente:
Isolated comment-in found. (99999/**/union/**/select/**/000,pass,uname,pass/**/from/**/xoops_users/*where terme)

et l'autre
Isolated comment-in found. (,password /*)

Tous d'ip et de navigateur différents.

Mais qu'est-ce que c'est exactement une attaque ISOCOM ?


Sinon quel est aussi la meilleur configuration pour ce module ? Et faut il activé la protection anti-XSS ?


Merci d'avance de vos réponses.

Posté le : 06/03/2008 23:24

Sultan El Turrah
Partager Twitter Partagez cette article sur GG+
Re: Questions í  propos de Xoops Protector
Xoops accro
Inscrit: 04/02/2003 01:54
De Le Mans
Messages: 12273
Bonjour,

ISOCOM vient de isolated comment (commmentaire isolé) tout simplement.

Ce genre d'attaques est initié par un programme automatique.

Posté le : 07/03/2008 00:09
Partager Twitter Partagez cette article sur GG+
Re: Questions í  propos de Xoops Protector
Régulier
Inscrit: 04/02/2003 07:27
De Belgique (Bruxelles)
Messages: 136
Et celà représente-t'il un risque pour le site ?
et ils contiennent tjs des morceaux de requete MySQL ?

Posté le : 07/03/2008 09:59

Sultan El Turrah
Partager Twitter Partagez cette article sur GG+
Re: Questions í  propos de Xoops Protector
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
Ces requêtes sql sont d'habitude destinées à récupérer des données de ta base (pseudo,mot de passe), ou accéder à des sections non autorisées.
Active simplement toutes les protections suggérées par protector.

Posté le : 07/03/2008 10:06
Partager Twitter Partagez cette article sur GG+
Re: Questions í  propos de Xoops Protector
Régulier
Inscrit: 04/02/2003 07:27
De Belgique (Bruxelles)
Messages: 136
J'ai tout activé déjà comme protection sauf le big umbrella... utile de le mettre celui là ?

Posté le : 07/03/2008 10:13

Sultan El Turrah
Partager Twitter Partagez cette article sur GG+
Re: Questions í  propos de Xoops Protector
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
oui tu peux, ça ne coûte rien.
et au pire tu désactives si tu as constates des soucis

Posté le : 07/03/2008 10:23
Partager Twitter Partagez cette article sur GG+
Re: Questions í  propos de Xoops Protector
Régulier
Inscrit: 04/02/2003 07:27
De Belgique (Bruxelles)
Messages: 136
Il peut avoir quoi comme soucis ?

parce que j'ai parfois des modules un peu plus "spéciaux"

Posté le : 07/03/2008 11:13

Sultan El Turrah
Partager Twitter Partagez cette article sur GG+
Re: Questions í  propos de Xoops Protector
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
en principe seuls les modules à rafraîchissement fréquent (tchat) peuvent poser souci, mais tu peux indiquer les modules en question dans la config' de protector.
à part ça je n'ai jamais eu de souci avec ce module.

Posté le : 08/03/2008 10:23
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

29 Personne(s) en ligne (21 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 29 | Plus ...