Fork me on GitHub




(1) 2 »


Login hack pour XOOPS 2.0.7.3
Aspirant
Inscrit: 14/08/2004 18:56
Messages: 54
Bonjour, j'aimerai ajouter sur mon site un system de connection automatique. J'ai fais une recherche et j'ai vu qu'il existe un logiciel appelé login hack, seulement je n'en ai pas trouver un adapté a ma version de xoops, est-ce que quelqu'un aurai un lien pour la version 2.0.7.3 svp ?

Autre question (surement conne) comment fait t'on pour tester en local que les remplacement que j'ai fai fonctionne? quel fichier faut t'il lancer?

ps: mon site est www.scoot-boost.com

merci de vos réponses

Posté le : 02/07/2005 14:49
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Xoops accro
Inscrit: 18/01/2004 17:13
De Ma Caverne
Messages: 2839
Salut,

franchement je te conseille de migrer sur des versions récentes pour des raisons de sécurité
si tu persistes à rester en 2.0.7.x, et c'est ton droit, tu trouveras ton bonheur sur ce site.

pour tester en local, il faut installer un serveur apache + interpreteur php +..., afin de simuler en local le serveur de ton hébergeur.
La meilleure solution est peut être http://www.easyphp.org.
Tu trouveras dans notre section Support/Documentation de l'aide à ce sujet. La search box est ton amie également.
Pour tester, il suffira de lancer comme sur le web ton site web....
marco

Posté le : 02/07/2005 18:06

Trio de choc : FrXoops, FreeboxHD et OVH
MdxProd.com : des liens xoops indispensables
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Aspirant
Inscrit: 14/08/2004 18:56
Messages: 54
Salut, je te remercie beaucoup, ca marche parfaitement. Juste pour se souvenir de moi il faut cocher une case nomée _REMEMBERME est ce que par hasard c'est possible de la renomée ??

Pour ce qui est du local j'ai laisser tombé, ca me semble compliqué; mais merci quand mm.

Posté le : 02/07/2005 21:42
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Xoops accro
Inscrit: 18/01/2004 17:13
De Ma Caverne
Messages: 2839
lis bien le fichier readme, tu as des variables de langues à ajouter.
marco

Posté le : 03/07/2005 01:58

Trio de choc : FrXoops, FreeboxHD et OVH
MdxProd.com : des liens xoops indispensables
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Semi pro
Inscrit: 07/05/2005 14:17
Messages: 1126
This hack stores the password as an MD5 hash on the client, but this is vulnerable to dictionary attacks, and simple copying to another computer.

This hack is a potential security hole, don't enable it lightly.
:-o

quel sont les taux risques exact? :-o :-o

Posté le : 03/07/2005 12:00
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Régulier
Inscrit: 26/05/2005 12:43
Messages: 373
J'avais installé 'Hack Auto Login pour la V2.0.10' sans jamais réussir à faire fonctionner l'auto-login, le 'remember-me' n'apparaissant même pas. Tout cela avait fait l'objet d'un précedent post. Depuis, j'ai laissé ce hack (les nouveaux fichiers) en place sans m'en préoccuper.

Cette nuit, un utilisateur prétend avoir trouvé un login ouvert en entrant sur mon site (de surcroît, celui d'un modé !!!). Il a donc pu utiliser les droits d'un autre et poster sur le forum!

Je ne sais pas s'il s'agit d'un problème issu de l'auto-login défectueux ou d'une faille native de la version 2.0.10 de Xoops. Quoi qu'il en soit, j'ai remis les fichiers d'origine du login. Mais je suis loin d'être tranquille ....

Qu'en pensez-vous ? Qui peut m'aider ?

Posté le : 04/07/2005 10:11

G.
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Semi pro
Inscrit: 07/05/2005 14:17
Messages: 1126
je pense que ton utilisateur est un mytho!! mais je serais pas tranquile dans ton cas non plus

je ne suis pas arriver a le faire fonctionner moi non plus, je vois pas trop quoi faire... j'ai modifier les fichiers indiqués, uploader les 2 fichier... modifier le temps pour que ca dure plus longtemps, mais rien, même pas un semblant...

Posté le : 04/07/2005 12:59
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Régulier
Inscrit: 26/05/2005 12:43
Messages: 373
Citation :

laloutre a écrit:
je pense que ton utilisateur est un mytho!!


Ca été vérifié, cette nuit (3h05) un utilisateur que je connais a trouvé une session ouverte d'un modé à la place de son login et m'en a donné la preuve! J'avais réglé le timeout de la session à 1 semaine, depuis je l'ai réduit à 1 heure.

Posté le : 04/07/2005 13:21

G.
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Newbie
Inscrit: 16/07/2005 04:18
Messages: 1
Je confirme, jamais je n'ai cherché à me loguer sur ce site mais je m'y suis tout de même retrouvé modo le temps d'un post.

M'enfin... tout ce que je peux dire c'est que çà ne donne pas envie de s'y inscrire sous peine de voir son compte piraté.

C'est tout.
Bonne journée tout de même.

Zef

PS : Pour ce qui est d'être mytho, quand j'affirme quelquechose, je n'agît jamais à la légère.

Posté le : 16/07/2005 04:27
Partager Twitter Partagez cette article sur GG+
Re: Login hack pour XOOPS 2.0.7.3
Xoops accro
Inscrit: 18/01/2004 17:13
De Ma Caverne
Messages: 2839
oui, des cas similaires sont remontés depuis qq jours sur le sujet.
Comme l'indique GIJOE, l'installer c'est abaisser la sécurité et donc c'est à vos risques et périls, bien que son système soit le plus sécurisé possible (au sens avec ce type de système).
C'est pourquoi vous ne le trouvez par en téléchargement sur Xoops France.
marco

Posté le : 16/07/2005 07:59

Trio de choc : FrXoops, FreeboxHD et OVH
MdxProd.com : des liens xoops indispensables
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

45 Personne(s) en ligne (32 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 45 | Plus ...