La Communauté Webmaster  forum rss


  Forum-webmaster
  Général
  Actualité Webmaster
(Modérateurs: Shain, Lilian, lauryv, ToToMaStEr, Wolf18)
  php: mise en danger
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: php: mise en danger  (Lu 1764 fois)
php: mise en danger
« sur: le 22-12-2004 a 18:22:26 »
United
Habitué
***

Hors-Ligne

Messages: 305



Je suis pas un lama!

Voir le Profil    E-Mail
Répondre avec citation

22.12 - Sécurité: le ver Santy utilise Google pour trouver ses victimes. En deux jours, ce nouveau virus-ver a défiguré près de 40.000 sites web dans le monde. Pour cibler ses victimes, des serveurs web qui utilisent le programme phpBB, Sandy repère leur adresse URL en interrogeant Google ... Lire la suite sur ZDNet.

21.12 - Un bug sur PHP menace la sécurité des bases de données. Un bug sérieux sur le langage de développement PHP menace les bases de données si elles ne sont pas correctement sécurisées ... Lire la suite sur Silicon.

http://www.netforceone.org/webmaster/news/news.php

Rapporter au modérateur  

Membre du Team http://www.acces-libre-presse.org/

Re:php: mise en danger
« Répondre #1 sur: le 22-12-2004 a 18:28:38 »
bigornot
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 579



Je suis un fantôme!

Voir le Profil
Répondre avec citation

Hourra pour phpBB !


ça a déjà été posté ici, je crois, ça 

Rapporter au modérateur  

Des bijoux et des gros!
Re:php: mise en danger
« Répondre #2 sur: le 27-12-2004 a 13:39:21 »
Shain
Administrateur
*****

Hors-Ligne

Sexe: Male
Messages: 3168



Grand méchant Admin !

Voir le Profil    WWW
Répondre avec citation

Il me semble que ca concerne une faille dans beaucoup de sites PHP, pas seulement dans PhpBB.

Rapporter au modérateur  

Shain - Co-Admin Forum Webmaster
e-commerce strasbourg
Outil gestion de contenu CMS
Tutoriaux Flex & AIR
Re:php: mise en danger
« Répondre #3 sur: le 27-12-2004 a 14:35:55 »
bigornot
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 579



Je suis un fantôme!

Voir le Profil
Répondre avec citation

Si on utilise bien php, on peut eviter les failles ... je pense

Rapporter au modérateur  

Des bijoux et des gros!
Re:php: mise en danger
« Répondre #4 sur: le 27-12-2004 a 15:44:55 »
Shain
Administrateur
*****

Hors-Ligne

Sexe: Male
Messages: 3168



Grand méchant Admin !

Voir le Profil    WWW
Répondre avec citation

Je vous conseille la lecture de cet article : http://www.k-otik.com/news/20041226.PhpIncludeWorm.php

Rapporter au modérateur  

Shain - Co-Admin Forum Webmaster
e-commerce strasbourg
Outil gestion de contenu CMS
Tutoriaux Flex & AIR
Re:php: mise en danger
« Répondre #5 sur: le 27-12-2004 a 16:07:24 »
MFred
Habitué
***

Hors-Ligne

Sexe: Male
Messages: 340



Gnih ?
331567679 331567679
Voir le Profil    E-Mail
Répondre avec citation

Pas récent du tout cette faille. Certains ont bien tenté d'en profiter :
http://frederic.bouchery.free.fr/?2004/10/22/26-Mass_scan_php-Ou-Comment-Vivre-De-La-Credulite-Des-Gens.

Comme le dit ce billet, il suffirait d'un reglage dans le php.ini, ou même d'un simple .htaccess. Pas de quoi s'inquiéter si on code proprement, et que la config de php est convenable.

Pour le "Santy.a" exploitant la faille de phpBB, là c'est plus inquiétant, mais la mise à jour suffit apparemment à s'éviter tout soucis.

« Dernière Édition: le 27-12-2004 a 16:07:55 par Master-Bilbon » Rapporter au modérateur  

"In a world without fences and walls, who needs Gates and Windows ?"


Jabber : mfred@jabber.fr / mfred.mail@gmail.com
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg