Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » Piratage dans le forum  
7 pages [ 1 | 2 | 3 | 4 | 5 | 6 | 7 ]
AuteurPiratage dans le forum
boul
36    

boul
  Posté : 18-09-2007 21:46

Bonsoir,

le forum de mon site NPDS www.fncdouai.com a été victime d'un plaisantin qui y a posté un message contenant des liens vers des sites X.
le plaisantin n'est pas un utilisateur enregistré alors que le forum n'est accessible que par les utilisateurs enrgistrés.
Le html est interdit sur les forums

Comment est-ce possible d'y ajouter ce type de lien pour un utilisateur non enregistré ?

Par sécurité,j'ai provisoirement coupé les forums

merci de votre aide

  Profil  Citation   
Boris
3428       
 

Boris
  Posté : 18-09-2007 22:33

c'est le forum d'origine, ou le module phpbb?

  Profil  E-mail  www  Citation   
canasson
873      
 

canasson
  Posté : 18-09-2007 22:41

Forum d'origine semble-t-il

Mais version Npds 06.05 ..Une tite Mise à jour peut-être

  Profil  E-mail  www  Citation   
boul
36    

boul
  Posté : 18-09-2007 22:54


Oui, c'est bien le forum d'origine et il n'y a pas de modif du code de NPDS.

Canasson, au risque de devenir le boulet du jour (ce que j'accepte volontier vu ma situation) je ne sais plus ou l'on trouve le numéro de version, peux-tu me rafraichier la mémoire ?

la MAJ comporte une meilleure sécurité ?

  Profil  Citation   
Jireck
7999       

Jireck
  Posté : 18-09-2007 23:02

stats.php en bas de page

  Profil  www  Citation   
boul
36    

boul
  Posté : 18-09-2007 23:07

Merci JIRECK

As-tu une idée de ce qui a permis ce piratage ?
La MAJ me mettra t-elle à l'abri de ce type d'attaque ?

  Profil  Citation   
Jireck
7999       

Jireck
  Posté : 19-09-2007 17:06

voir les logs securités...

url d'un exemple...

log de ton hebergeur

  Profil  www  Citation   
Anonyme
19766  

Anonyme
  Posté : 20-09-2007 08:05

Même chose pour mon forum réservé aux membres inscrits ce matin Posté : 20-09-2007 04:54
IP vide
Auteur vide
forum intégré NPDS
à jour sécurité
logs de sécurité : pas de traces
hébergeur phpnet

Message édité par : arenan / 20-09-2007 09:03


  Citation   
Jireck
7999       

Jireck
  Posté : 20-09-2007 08:18

Exemple !!! ??

  Profil  www  Citation   
Anonyme
19766  

Anonyme
  Posté : 20-09-2007 08:42

interracial group sex picture

  Citation   
Jireck
7999       

Jireck
  Posté : 20-09-2007 11:07

je voulais voir un exemple en ligne.
voir l'extraction de la ligne de la bdd.

car pouvoir poster sur un forum reservé aux membres signifie qu'il trompe la variable $user et les secu sur cette variable...


  Profil  www  Citation   
developpeur
24560       
 

developpeur
  Posté : 20-09-2007 13:20

exacte jireck / il peut s'agir d'un cookie forgé mais avec pour base un vrai membre du site.

A suivre en tous les cas

  Profil  E-mail  www  Citation   
Anonyme
19766  

Anonyme
  Posté : 20-09-2007 17:49

bonjour Dev,
j'ai regardé dans la base mais rien vu d'anormal si ce n'est une inscription douteuse "nampooca" le 19
Continue à chercher une anomalie...


Message édité par : arenan / 20-09-2007 18:06


  Citation   
boul
36    

boul
  Posté : 20-09-2007 22:06

Bonsoir,

Curieux tout ça car, si ma mémoire est bonne :
Tout comme moi, Arenan est hébergé chez PHPNET
Tout comme moi, en avril des mots de passes d'utilisateurs de son site sont devenus inutilisables (supprimés ou modifiés)
Tout comme moi, il subit la même attaque dans son forum avec le même post : interracial group sex picture

Dans mes log : rien vu d'anormal
Ceux d mon hébergeur : je suis trop béotien pour savoir où les trouver !!!
dans ma base plus de trace, j'ai eu tellement peur que j'ai tout viré

Par contre, j'utilise OScommerce dans le même compte, mais avec une autre BDD et dans un autre répertoire.

Or quand je me connecte à la base d'OScommerce via PHPmyadmin, j'accède non pas à une base mais j'ai le choix entre 2 bases : la mienne et une autre que je n'ai pas créée et qui se nomme : information_schema

dedans : 16 tables dont celle-ci qui me semble étrange : SCHEMA_PRIVILEGES
dont la structure et le contenu sont :

Note : dans la prmière ligne de contenu j'ai ajouté de / pour bien séparer le contenu des champs

GRANTEE TABLE_CATALOG TABLE_SCHEMA PRIVILEGE_TYPE IS_GRANTABLE
'turbo1'@'%' / NULL / turbo1 / SELECT / YES
'turbo1'@'%' NULL turbo1 INSERT YES
'turbo1'@'%' NULL turbo1 UPDATE YES
'turbo1'@'%' NULL turbo1 DELETE YES
'turbo1'@'%' NULL turbo1 CREATE YES
'turbo1'@'%' NULL turbo1 DROP YES
'turbo1'@'%' NULL turbo1 REFERENCES YES
'turbo1'@'%' NULL turbo1 INDEX YES
'turbo1'@'%' NULL turbo1 ALTER YES
'turbo1'@'%' NULL turbo1 CREATE TEMPORARY TABLES YES
'turbo1'@'%' NULL turbo1 LOCK TABLES YES
'turbo1'@'%' NULL turbo1 EXECUTE YES
'turbo1'@'%' NULL turbo1 CREATE VIEW YES
'turbo1'@'%' NULL turbo1 SHOW VIEW YES
'turbo1'@'%' NULL turbo1 CREATE ROUTINE YES
'turbo1'@'%' NULL turbo1 ALTER ROUTINE YES

turbo1 c'est mon répertoire

Tout cela n'a peut-être rien à voir mais c'est curieux, d'autant que je n'ai vraiment pas créé cette base !!!!!!!!!

  Profil  Citation   
Anonyme
19766  

Anonyme
  Posté : 20-09-2007 22:48

Je crois que toutes les bases de données chez phpnet ont cela.
En tous les cas, j'ai la même chose.
C'est vrai que nous avons eu les mêmes soucis pour mot de passe.
A suivre...

  Citation   
Aller à la page : [ 1 | 2 | 3 | 4 | 5 | 6 | 7 ]
  
Sauter à :

Temps : 0.0413 seconde(s)