Index du Forum » » Sécurité

Auteur

[Résolu] - Un particulier à recu ma Base de données et m'a renvoyé ma BD NPDS par mail ??? (Hack???)
Anonyme
19853  

  Posté : 27-01-2005 01:16

salut,

Je vous dis juste,

qqun qui s'est amusé a scanner des ip's avec essential net tools
par exemple.....

et qui lui il est tombé sur ton ordi, qui lui partage connexion donc

par un acces directe au netbios, il est rentré sur ton ordi,

tu dois je suppose hberger ton site par easyphp?
donc le gag il est allé a c:\easyphp\www\tonsite

et ensuite il a pris ton fichier config.php et il a lu ta base mysql, ton login et ton pass ensuite il est allé sur la base il a rentré le login et le MDP et la il est allé directement sur les users.... et sur le user admin il a changé l'addresse electronique, il est allé sur ton site il a dit a ton petit site coucou j'ai perdu mon mot de passe tu me l'envoie?

il a reçu le lien pour activer l'admin et le nouveau MDP, et la c'est la fete....

bref.....

tout un baratin qui impose que npds ait son fichier config sur un dossier HTT

bref a faire quelque chose s'impose la chose


lol

bonne chance a tous.




Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=15292&forum=12