Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » Piratage dans le forum  
7 pages [ 1 | 2 | 3 | 4 | 5 | 6 | 7 ]
AuteurPiratage dans le forum
Jireck
8422       

Jireck
  Posté : 20-09-2007 23:27

schema oui c'est normale...

par contre, vous avez reinitialisé votre table user apres le piratage ou autres....

renseigner nous des que vous avez des infos

  Profil  Citation   
boul
36    

boul
  Posté : 21-09-2007 07:12

Pour ma part, je n'ai pas réinitialisé la totalité de la table user, j'ai simplement recréé des mots de passe pour les utilisateurs qui s'étaient manifestés car à priori tous n'étaient pas concernés.
J'ai consaté ensuite que certains, qui ne s'étaitent pas manifestés, (pas tous) s'étaient créés un nouveau compte, visiblement leur MP ne fnctionnait plus.
D'autres enfin utilisent toujours leur compte et MP d'origine

Est-il plus prudent de réinitialiser toute la table ?

  Profil  Citation   
Jireck
8422       

Jireck
  Posté : 21-09-2007 08:39

Il faudrait, je pense déjà savoir si il n'y as pas eu de user "bidon" créé, ce qui permettrai d'acceder comme un membre.

dev > ne peut on pas passer par une injection si on a un compte user actif donc un cookie valide ?

Donc pour boul et arenan, je vérifierais déjà les chmod de tous les fichiers et je regarderais si je n'est pas de compte user bidon...

Il faut regarder si vous n'avez pas de module en commun entre vous (boul & arenan) pour voir si ca ne serait pas un module qui pose probleme...

Voila pour l'instant mes recommandations.

  Profil  Citation   
Anonyme
19853  

Anonyme
  Posté : 21-09-2007 13:34

Merci Jireck, je vais creuser avec Arenan et vérifier les chmod

  Citation   
boul
36    

boul
  Posté : 21-09-2007 13:36

Oups, c'était moi, je n'était pas connecté !

  Profil  Citation   
abbal
3  

abbal
  Posté : 21-09-2007 23:43

Bonjour,

J'ai le même problème, un message publicitaire est apparu sur mon forum aujourd'hui, sans nom.
J'ai une adresse IP 59.77.21.250.
Je veux bien participer pour aider à trouver d'ou vient le petit problème.

NPDS 5.10
Voici mes modules installés :
- Compteur de visites v2.0
- url-rewriting

Mes chmod sont apparement bon

Cordialement

  Profil  Citation   
leloup31
1994       
 

leloup31
  Posté : 22-09-2007 08:19

Adresse du site? quel hébergeur?

  Profil  www  Citation   
mrotta
423      

mrotta
  Posté : 22-09-2007 08:26

J'ai eu le même souci cette nuit.

Un message qui apparait sur un forum normalement réservé aux membres. En fait, tous les forums sont réservés aux membres.

Et pas d'utilisateur dans le message.

Site : www.archers-brunstatt.org
Hébergeur OVH

Je pencherai vers une faiblesse sur la page d'ajout des messages, peut-être un push directe.

Les inscriptions sont fermées, donc obligation de passer par le webmaster pour créer un compte. Pas de compte bidon créé et effacé (a priori).

  Profil  Citation   
fabino
15   

fabino
  Posté : 22-09-2007 10:56

idem sur mon forum réservé "Utilisateur enregistré", des pollutions depuis quelques jours. Exemple :
http://www.clubopera.com/viewtopic.php?topic=335&forum=14
Hébergeur : Nuxit

  Profil  www  Citation   
abbal
3  

abbal
  Posté : 22-09-2007 12:00

Re,

Site : http://livebox.nigateo.info
Hebergeur : 1&1


  Profil  Citation   
boul
36    

boul
  Posté : 22-09-2007 14:22

Bonjour,

Ca commence à faire beaucoup !!!

Coté modules j'ai :
Gestion de gallery de derumier
TD-gallerie
encapsuleur
admin static
centralboard (installé mais non utilisé)

  Profil  Citation   
boul
36    

boul
  Posté : 22-09-2007 16:27

Je vais faire la mise à jour de mon site dans les prochains jours.
Je pense procéder comme suit :
Décompresser les fichiers en local
Transférer les répertoires et fichiers chez mon hébergeur (sans écraser les répertoires qui contiennent des images)
Modifier les fichiers config.php et upload.php avec mes paramètres.

Si je me prépare à faire une erreur, merci de me le signaler

  Profil  Citation   
Jireck
8422       

Jireck
  Posté : 22-09-2007 16:49

Citation : boul

Bonjour,

Ca commence à faire beaucoup !!!

Coté modules j'ai :
Gestion de gallery de derumier (plus maintenu / secu ??)
TD-gallerie (secu ok)
encapsuleur (si c'est encapsuleur sable => secu ok)
admin static (plus utile normalement avec les sections => secu ??)
centralboard (installé mais non utilisé) (secu ???)

  Profil  Citation   
boul
36    

boul
  Posté : 22-09-2007 17:10

Merci Jireck

Gestion de gallery de derumier : je ne l'utilise plus, je vais virer dans la MaJ
encapsuleur : je vais virer dans la MaJ
Admin static : je vais virer dans la MaJ
centralboard :je vais virer dans la MaJ

  Profil  Citation   
Jireck
8422       

Jireck
  Posté : 22-09-2007 18:03

tiens nous au courant

  Profil  Citation   
Aller à la page : [ 1 | 2 | 3 | 4 | 5 | 6 | 7 ]
  
Sauter à :

Temps : 0.0223 seconde(s)