Oui, c'est vrai que beaucoup de phpbb se font hacker ces derniers temps. Phpbb-fr a été victime d'un petit hack (rajout d'une catégorie http://julien.phpbb-graph.com/phpbb-fr.jpg ) après le gros de l'autre jour, mais c'est tout de même révélateur.
À la décharge des dev. de php-BB, il faut dire que ce n'est pas si simple que ça de gérer un script d'aussi grande envergure.
Après il existe toujours des solutions, genre tests unitaires, audit du code pour améliorer la qualité du code, mais ça reste un projet libre qui n'a pas forcement les ressources pour le faire.
C'est le (ou un des) forum les plus utilisés, c'est normal qu'il soit victime d'attaques. Les correctifs se succèdent... La version 3 'Olympus' devrait sortir dans quelques semaines normalement.
C'est quand même un bon forum malgré sa lourdeur, je trouve
je ne vois vraiment pas le problème à utiliser phpBB : moi je ne m'y connais pas en base de données et je trouve que leur technologie est vraiment intéressante. j'ai l'impression que vous légitimez leur actions avec ce prétexte de "c'est normal c'est répandu" : ces hackers restent des gros connards qui n'ont rien d'autre à foutre que de faire chier le monde !
que l'on ait une dent contre microsoft et son monopole je peut comprendre, difficilement lorsqu'il s'agit d'une attaque aveugle qui ruine des mois de travail sans aucune revendication particulière, mais je peut y arriver, mais contre phpBB, je ne voit pas, à part le besoin existentiel de s'exprimer par une action virtuelle médiocre plutôt que pas du tout, je ne vois vraiment pas ...
à propos, y'a-t-il des solutions pour prévenir ce genre d'attaque (quand on a un forum phpBB) ?
je vais faire un backup de mon forum tiens ...
« Dernière Édition: le 09-04-2005 a 11:15:39 par J.C »
Je ne crois pas réelement que phpBB ai plus de failles que ses concurents. Mais je crois plutot que les hackeurs s'attaquent à lui car il a beaucoup plus de succès.. La preuve est qu'il existe des corectifs pour SMF ou Invision, donc qu'il existe bien des failles mais moin bien exploitées...
à propos, y'a-t-il des solutions pour prévenir ce genre d'attaque (quand on a un forum phpBB) ?
je vais faire un backup de mon forum tiens ...
Mettre à jour son forum dès qu'il y a une nouvelle version, faire des sauvegardes régulières...
paysite : pas forcément, il peut y avoir une faille dans le code de phpbb
certes mais une conf sécurisée de php empeche par exemple les écritures des fhciers index sur l'ensemble du serveur..donc je maintiens....perso j'ai jamais eu de phpbb hacké ni rien d'autre d'ailleur