Mon forum PHPBB version 2.0.19 piraté - PHP - Programmation
Marsh Posté le 04-02-2006 à 12:35:02
Disons plutot qu'il a été hijacké
=> sortie
Marsh Posté le 04-02-2006 à 14:05:53
Citation : # to be used with cookie stealer located here: http://www.xxxxxxxxxxx.com/id.php?id=1103 |
Cherches un peut sur google et tu trouveras facilement comment il a fait. Ensuite, tu trouveras pas de mises à jour pour le moment (j'ai regardé vite fait, j'ai pu louper des infos...).
Marsh Posté le 04-02-2006 à 14:27:18
Tu avais html on ?
Sinon à part ca tu as mis un htaccess sur le panel admin ?
Marsh Posté le 04-02-2006 à 14:32:18
c'est claire que y a un paquet de faille sur ce genre de forum
Marsh Posté le 04-02-2006 à 15:20:06
Le html est sur off, mon mot de passe à plus de 10 caractères alphanumériques avec caractères spéciaux.
Pour le htaccess, j'en ai mis un... :-/
Marsh Posté le 04-02-2006 à 15:30:04
Davjack a écrit : Le html est sur off, mon mot de passe à plus de 10 caractères alphanumériques avec caractères spéciaux. |
La faille récupére le hash md5 contenu dans le cookie, alors carctère spéciaux ou pas, ça change pas grand chose...
Marsh Posté le 04-02-2006 à 12:14:09
Bonjour,
Mon forum à été piraté alors que j'avais la version 2.0.19 de phpbb.
Comment a-t'il fait et comment éviter que ça recommence ?