Fork me on GitHub






Forum CBB - Posts passés en non-approuvés ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
Bonjour,

certains posts sont passés d'un coup en non approuvé.
concrêtement, dans les tables xxxxx_bb_posts et xxxxx_bb_topics, les champs "approved" sont passés subitement à la valeur -1.

Je ne comprend pas pourquoi, je n'utilise pas la modération des posts.

Est-ce qu'un clic mal placé aurait pu faire cette bourde ?
Est-ce un bug ?

J'ai eu il y a deux jours une tentative de hack, est-ce qu'ils auraient réussi ?

Si vous pouviez m'éclairer sur ce point, ce serait sympa

[EDIT]Nettoyage du nom des tables, merci eparcyl92

Posté le : 05/03/2009 22:32
Partager Twitter Partagez cette article sur GG+
Re: Forum CBB - Posts passés en non-approuvés ?
Xoops accro
Inscrit: 16/08/2005 19:46
De Nanterre
Messages: 2331
Bonjour,
C'est certainement une modification de tes paramètres, ce sera plus grave si le problème recommence.
Attention, évite de donner le nom complêt de tes tables, prefere ceci par exemple:
xxxx_bb_posts et xxxx_bb_topics.
Bonne soirée

Posté le : 06/03/2009 17:38

eparcyl... tranquille.
Partager Twitter Partagez cette article sur GG+
Re: Forum CBB - Posts passés en non-approuvés ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
Bonjour,
merci pour la réponse mais mon site s'est fait hacker finalement.
Il y avait un admin en trop.

Comment a-t'il fait ?
J'ai les logs apache mais tout ce que je vois c'est qu'il a essayer d'utiliser la faille de protector (mais j'ai suivi les conseils et changé le nom du répertoire xoops_lib et mis un htaccess).

Que faire d'autre pour se protéger ?
Merci de m'aider !

[EDIT] Au cas où, j'ai upgradé Protector en version 3.22 dispo sur 2.3.3RC. Est-ce suffisant ?

Posté le : 06/03/2009 22:24
Partager Twitter Partagez cette article sur GG+
Re: Forum CBB - Posts passés en non-approuvés ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
J'ai trouvé la vulnérabilité.

Changer le nom de xoops_lib ne sert à rien, ni mettre ce répertoire en dehors du site...
En effet, la personne ayant hacké le site a attaqué :

/modules/protector/onupdate.php
et non
/xoops_lib/modules/protector/onupdate.php

puis

/modules/protector/notification.php
et non
/xoops_lib/modules/protector/notification.php

puis

/modules/protector/oninstall.php
et non
/xoops_lib/modules/protector/oninstall.php

Bref, des fichiers php qui existent dans toutes les installation utilisant Protector.

Je repose ma question : est-ce-que la version de protector (3.22) fournie avec la 2.3.3RC protège de ce hack ?

Posté le : 07/03/2009 13:15
Partager Twitter Partagez cette article sur GG+
Re: Forum CBB - Posts passés en non-approuvés ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
Bon... je continue mon monologue
Tout d'abord, j'ai sécurisé ces 3 fichiers par .htaccess dans le répertoire /modules/protector/ .

Je vais maintenant migrer d'urgence sous Drupal, qui est plus sécurisé et la communauté semble plus active ce qui est très important pour moi.

Merci quand même

Posté le : 08/03/2009 10:22
Partager Twitter Partagez cette article sur GG+
Re: Forum CBB - Posts passés en non-approuvés ?
Semi pro
Inscrit: 19/08/2005 21:01
De 97221
Messages: 1980
Je voudrais pas polémiquer, mais ayant tenté l'expérience, je ne peut m'empêcher de me rouler par terre, mort de rire quant j'entends que la communauté FR de Drupal est plus active Open in new window.
Bon courage, et beaucoup de patience.

Posté le : 08/03/2009 11:43

Open in new windowOpen in new window
Partager Twitter Partagez cette article sur GG+
Re: Forum CBB - Posts passés en non-approuvés ?
Xoops accro
Inscrit: 18/01/2004 17:13
De Ma Caverne
Messages: 2839
Bonjour,

quel forum et quelle version utilises tu?
quelle version de xoops?
quelle version de php?
quelle version de mysql?

Posté le : 17/03/2009 08:30

Trio de choc : FrXoops, FreeboxHD et OVH
MdxProd.com : des liens xoops indispensables
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

46 Personne(s) en ligne (34 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 46 | Plus ...