Fork me on GitHub






Securité xoops
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
Bonjour

Je me permet de lancer ce sujet car je commence à avoir vraiment peur!!J'ai 3 sites xoops qui son hébergé chez ovh sur 3 comptes différents qui ont été hacké!!En effet,j'ai trouvé dans mes ftp, plein d'images et de fichiers bizarres infectés de trojan et autres cochonneries.

J'ai donc demandé à ovh,mais eux me dise que ca viens de mes code php!! ce qui est bizarre,c'est qu'il y-a que les site en php5,(plus precisement php 5.2.11) qui sont attaqué!!

Donc,est-ce une faille OVH? Est-ce une faille Xoops?

merci d'avance

Posté le : 03/01/2010 11:19
Partager Twitter Partagez cette article sur GG+
Re: Securité xoops
Xoops accro
Inscrit: 18/01/2004 17:13
De Ma Caverne
Messages: 2839
Bonjour,

quelle version de xoops utilises-tu. la dernière 2.4.3 corrige des failles
as tu protector installé?
as tu installé un petit fichier .htaccess avec dedans?
Citation :

Options -Indexes
SetEnv REGISTER_GLOBALS 0
SetEnv SESSION_USE_TRANS_SID 0

Posté le : 03/01/2010 12:14

Trio de choc : FrXoops, FreeboxHD et OVH
MdxProd.com : des liens xoops indispensables
Partager Twitter Partagez cette article sur GG+
Re: Securité xoops
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
J'étais en 2.4.2 avec protector d'installé.Par contre je n'avais pas ce que tu mentionne dans mon htaccess!tu crois que ca viens de la?

Posté le : 03/01/2010 12:19
Partager Twitter Partagez cette article sur GG+
Re: Securité xoops
Xoops accro
Inscrit: 18/01/2004 17:13
De Ma Caverne
Messages: 2839
passes en 2.4.3, car elle corrige de grosses failles
(bizarre qu'il n'y ait pas d'article sur frxoops, mais la trad a déja été rendue dispo par kris)
et suis les conseils du petit article ici

Posté le : 03/01/2010 12:32

Trio de choc : FrXoops, FreeboxHD et OVH
MdxProd.com : des liens xoops indispensables
Partager Twitter Partagez cette article sur GG+
Re: Securité xoops
Semi pro
Inscrit: 01/11/2004 21:54
De Pres de Paris
Messages: 1099
Quand j'étais chez ovh, mes sites étaient hackés tous les jours. Depuis que je suis chez infomaniak, je n'ai plus jamais eu ce problème. Protector aide bien c'est sûr, mais il n'y a pas que ça.

Posté le : 03/01/2010 14:49
Partager Twitter Partagez cette article sur GG+
Re: Securité xoops
Xoops accro
Inscrit: 18/01/2004 17:13
De Ma Caverne
Messages: 2839
aucun souci chez ovh depuis 1998, malgré plus de 10 sites qui tournent chez eux sous xoops.
faites attention également aux modules utilisés, utilisez les dernières versions.

Posté le : 03/01/2010 16:06

Trio de choc : FrXoops, FreeboxHD et OVH
MdxProd.com : des liens xoops indispensables
Partager Twitter Partagez cette article sur GG+
Re: Securité xoops
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
La 2.4.3 corrige surement beaucoup de bug mais c'est très dommage je l'ais installé et je me suis retrouver avec des nom bizarre dans le panneaux admin du genre mc_admi_xoops 2.4.3.
De plus impossible d'utiliser le module soutbox 4.05 à chaque ' c'est une code bizarre qui le remplace aussi.
Donc je suis repasser en 2.4.2, ceci n'est pas à prendre comme une critique mais comme un rapport de bug ou autre.
Moi toutes mes table sont en utf_genral_ci ainsi que la fichier manifle.php.

Posté le : 03/01/2010 23:59

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Securité xoops
Aspirant
Inscrit: 30/05/2006 18:46
Messages: 84
Bonjour à tous moi aussi j ai un souci avec mon site chez ovh ma version xoops 2.0.16 qui je pense ma été pirate car je vois selon le navigateur utiliser un message du hackeur sur Mozilla et rien sur IE7 et j ai plus accès a admin !
mais tous mes fichier sont toujours sur ftp
et j y comprend plus rien help merci

Posté le : 16/01/2010 23:02

chez OVH version Xoops 2.0.16
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

28 Personne(s) en ligne (20 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 28 | Plus ...