Fork me on GitHub




(1) 2 »


Dysfonctionnement ??
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Bonsoir,

Je rencontre un problème,

Il y a une adresse url, qui ce rajoute sur la table user ---> url

Ce qui me semble pas normal, puisque c'est url de mon site ...

Open in new window


Posté le : 03/11/2011 18:32
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Bonjour,

En effet, un p'tit souci on dirait
Tu utilises quelle version de Xoops et quel module pour la gestion des utilisateurs (profil ou le natif du noyau) ?

Posté le : 03/11/2011 18:44

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Bonsoir Kris,

Alors, je suis toujours en 2.5.0
Je vais rapidement faire la mise à jours...

Sinon, j'utilise le natif de Xoops, pour la gestion des utilisateurs.

J'ai préférer resté au plus simple. ( limiter le nombre de modules )

EDIT: Bon, je viens de me rendre compte en plus la page register.php est visible dans google. :-/ il y a sans doute des Robots/Hackers qui son passer par là...

J'ai noté, un des utilisateurs avec uid 58 ( qui est mon frère, Le pseudo, le mail, etc... a était remplacer.

Le compte avec nom d'utilisateur utilisateur : "Dawn"
Qui a pour uid = 58

Je m'en suis rendu compte ici :
http://www.limonads.com/annonces/members.php?usid=58

:-/

L'uid, lors de l'ajout d'une annonce est enregistré avec l'annonce.







Posté le : 03/11/2011 19:37
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Je pense qu'il y a u une attaque, injection SQL ou du genre...

il y a plusieurs soucis :

http://www.limonads.com/annonces/members.php?usid=14
http://www.limonads.com/annonces/members.php?usid=24
http://www.limonads.com/annonces/members.php?usid=32
http://www.limonads.com/annonces/members.php?usid=37

On dirai qu'il y a des comptes qui ont était piraté ( écrasés )
Ce qui me met la puce à l'oreil, c'est les adresses mail ---> .. @yahoo

Voir aussi, ci-dessous :

Open in new window




Enfin, te prend pas la tête Kris,

c'est surtout, au cas ou, des personnes ont rencontrés aussi le problème.
Je vais faire les mises à jours, etc...
Puis voir pour bien localiser le problème.

Posté le : 03/11/2011 20:28
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Interdit les adresses : yahoo, hotmail, gmail - tu seras plus tranquille en attendant la version 2.5.4 de xoops

Posté le : 03/11/2011 21:24

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Citation :
Kris a écrit :
Interdit les adresses : yahoo, hotmail, gmail - tu seras plus tranquille en attendant la version 2.5.4 de xoops


Bien vu !!... et Merci
C'est une très bonne idée.


Posté le : 03/11/2011 21:42
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Team FrXoops
Inscrit: 24/11/2008 00:42
De Argenteuil
Messages: 987
Bonjour iLuc, Kris;
Citation :
iLuc a écrit :
EDIT: Bon, je viens de me rendre compte en plus la page register.php est visible dans google. :-/ il y a sans doute des Robots/Hackers qui son passer par là...

Pour un profane que je suis comment vois tu que register.php est visible dans google ?
Ce problème est un trou de sécurité propre à la version 2.5.0 de xoops?

Merci pour vos éclaircissements.

Posté le : 03/11/2011 22:11
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Citation :
Franck0768 a écrit :
Pour un profane que je suis comment vois tu que register.php est visible dans google ?

cette page a toujours été indexé par google - regardes un sitemap par exemple

Posté le : 04/11/2011 00:12

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Citation :
Franck0768 a écrit :
Bonjour iLuc, Kris;
Citation :
iLuc a écrit :
EDIT: Bon, je viens de me rendre compte en plus la page register.php est visible dans google. :-/ il y a sans doute des Robots/Hackers qui son passer par là...

Pour un profane que je suis comment vois tu que register.php est visible dans google ?
Ce problème est un trou de sécurité propre à la version 2.5.0 de xoops?

Merci pour vos éclaircissements.


J'ai vu du côté "protector"

Un tas de tentatives de connexion, avec plusieurs listes d'IP identique.
URI SPAM /register.php SPAM POINT: 1
URI SPAM /register.php SPAM POINT: 1
URI SPAM /register.php SPAM POINT: 1
URI SPAM /register.php SPAM POINT: 1
...
Ce qui m'a mis la puce à l'oreille.

J'avais déjà entendu dire, que des robots trouvent par les moteurs de recherche,
les pages de connexion.
Pour "limiter" ça ( et non résoudre totalement le problème )

On peut désindexer ce type de page ( inscription, soumission, formulaire )
de Google.


Et donc, pour vérifier,

Voici l'astuce :

Dans Google tu tapes ---> site:nomdetonsite.com/register.php

Tu verras de suite si elle est indexée.
Tu peu le faire avec n'importe qu'elle type de page, de répertoire, et autre.

Pour connaître quelles pages de ton forum sont indexées :

site:nomdetonsite.com/modules/newbb/


Et une astuce parfois très pratique :

Pour faire une recherche, "que sur un site" et mieux, "que sur une partie d'un site "

Exemple, tu recherches comment sécuriser ton site, sur le forum de frxoops.org"

Tu fais ça :

site:frxoops.org/modules/newbb/ sécuriser xoops

site:frxoops.org/modules/newbb/ ( ici ce que tu cherches )







Posté le : 04/11/2011 01:20
Partager Twitter Partagez cette article sur GG+
Re: Dysfonctionnement ??
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Si tu souhaite, que cette page ne sois pas indexer :

Dans le fichier --> register.php

ligne 540

Juste après cette ligne:
$xoTheme->addMeta('meta''description'strip_tags($xoopsConfigUser['reg_disclaimer']));


Tu ajoute cette ligne:
$xoTheme -> addMeta 'meta''robots''noindex, nofollow');

Posté le : 04/11/2011 01:31
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

118 Personne(s) en ligne (94 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 118 | Plus ...