Fork me on GitHub






avoir un site xoopsé sain!!!
Régulier
Inscrit: 15/02/2006 01:43
Messages: 475
Bonsoir,
après une attaque que j'ai eu sur mes sites xoopsés je me demande comment savoir et être a jour des modules qui sont périmés et qui ont des failles,comment laisser son site et dormir tranquillement?apart la mise a jour du site et protector?comment etre sur que son site ne contient pas d faille?
excusez moi pour ces questions,le petit soit disant hackeur me file un chantage de revenir.

Posté le : 19/01/2010 01:32
Partager Twitter Partagez cette article sur GG+
Re: avoir un site xoopsé sain!!!
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Mise à part mettre à jours protector et le système de Xopps en lui-même y'às pas trop de solution réellement efficace.
Il faut par contre suivre les mises à jours de Xoops, passer sur la dernière version par exemple la 2.4.3 qui comble des brèches de sécurités et qui en plus protège au mieux le site.
Concernant les modules, il en existe surement qui ont des failles mais là encore si il n'y a aucune mise à jours d'eux mêmes, le mieux et peut être de les désactivé.
Le mieux que tu pourrais faire si tu connais l'ip de ton hackeur, et de la bloquer rapidement dans le module protector pour éviter qu'il ne revienne te hacker une nouvelle fois.
Peut-être aussi mettre des fichiers htacess dans les dossiers sensibles et renforcer les mots de passes de l'administration par exemple.

Tu peux lire ceci.

Posté le : 19/01/2010 09:49

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: avoir un site xoopsé sain!!!
Supporter Xoops
Inscrit: 17/12/2005 01:41
De Alpes Maritimes
Messages: 1682
il me semble que le module xoopsinfo (version2) "contrôle" si les modules sont bien sur leur dernière version

PS : attention les admin on dit pas de trucs cochon ^^ modifie donc ton titre avec le bon orthographe a savoir "sain" ce qui sera beaucoup plus sain si c'est une manœuvre habile pour que l'on soit attiré par ta question c'est bien essayer parceque la on ne sait plus a quel sein se vouer enfin a quel saint

Posté le : 19/01/2010 17:12
Partager Twitter Partagez cette article sur GG+
Re: avoir un site xoopsé sain!!!
Régulier
Inscrit: 15/02/2006 01:43
Messages: 475
bonsoir endenice
oh mon dieu,je m'excuse faut inattention(les homophones ça fait rire) ,surement la fatigue,
merci pour vos réponses

Posté le : 21/01/2010 01:02
Partager Twitter Partagez cette article sur GG+
Re: avoir un site xoopsé sain!!!
Semi pro
Inscrit: 04/10/2007 04:40
De Cuges Les Pins
Messages: 843
Bonsoir...

Pour ma part, quelque règles que j'applique automatiquement, pour protéger mes sites. Jusque maintenant aucune attaques.

1/ Les permissions :
- Dossiers - 705
- Fichiers - 604
- mainfile.php et admin.php - 404 ( ça cause pas de soucis. )


Par précautions, lorsque l'on installe un nouveau module,
prendre le temps de vérifier les permissions de celui-ci.

2/ Protéger mainfile.php et Admin.php:
il est important de protéger ces deux dossiers.
Principalement "mainfile.php" étant donner qu'il contient les identifiants de la bdd.

Suivre la méthode : ici

+ renommer le fichier Admin.php
Par exemple : Xdret45DtgaAd-min.php

Le fichier est moins facile à trouver.

3/ Le compte Admin: ne doit pas être l'utilisateur '1' ( le premier inscrit )
---> .../profile/userinfo.php?uid=1

Si c'est le cas :
Créez un autre compte.
Connecter vous avec votre premier compte admin.

Donner au second compte, les critéres "webmestre" ( dans admin profil ).
Vérifier que ce nouveau compte, que vous pouvez avoir accés à la partie Admin.

Si, c'est ok, alors, profiter que vous êtes connecter, et faite l'inverse, sur votre 'premier compte admin'. Et donner lui juste les permissions, Membre ordinaire... ( vous ne pourrai pu administré votre site avec )

Pourquoi cette manip ?
Simplement les Hacker savent que très souvent, le compte Admin est "uid=1"

Ce qui leurs facilite la tache...
Donc, de recréé un second compte.
Ils ont plus de mal a retrouvé le compte Admin !!...

Pour continuer :

Empêcher aux visiteurs, la lecture des comptes utilisateurs.
ça évite que les Hackers tombe sur la page du profil " webmestre"...

Et pour compléter tous ça, il y a pleins d'info. sur le forum, pour protéger sont site.

Pour plus de sécurité, tu peu aussi suivre une astuce que j'ai mis ici

Tu trouve pleins de bons conseils de sécurité aussi sur le forum d'OVH ici

Prenez le temps de bien lire les conseils sur le forum OVH,
il y a plein de bons conseils...

Et je rajoute aussi :
Guide sécurité Xoops ( En Anglais )

iLuc

Posté le : 21/01/2010 03:09
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

48 Personne(s) en ligne (40 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 48 | Plus ...