logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
16 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 104 641 546

  • Nb. de membres 8 691
  • Nb. d'articles 1 694
  • Nb. de forums 25
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Santy ... et Santy.c 4915


Bonsoir,

Un petit mot pour vous expliquer que les problèmes provoqués par ces "WebWorm", même si NPDS n'est pas particulièrement exposé aux failles utilisées, sont tous de même handicapants.

Pourquoi : essentiellement parceque ces attaques massives sollicitent PHP et surtout MySql et que même si le code est correcte .. la machine hébergéant le service peut se trouver en surcharge.

Comme la "signature de ces "WebWorm" est assez facillement repérable ... et comme NPDS utilise un fichier central (mainfile.php), on doit bien pouvoir faire quelque chose ...

Effectivement :

Le début du mainfile.php est le suivant :
  => include("grab_globals.php");
  => include("config.php");
   ...
   ...

Nous allons pouvoir incorporer les lignes suivantes entre l'include de grab_globals et l'include de config :

$bad_uri_content="rush,highlight,perl,chr(,pillar,visualcoder,sess_";

global $REQUEST_URI;
$tmp=explode(",",$bad_uri_content);
while(list($id,$uri_content)=each($tmp)) {
   if (strpos($REQUEST_URI,$uri_content)) {
      die();
   }
}

Ces lignes ont pour objet de détecter très simplement la signature des Santy et de faire "mourrir" la page php !



Pour rendre les choses encore plus simple :
Vous trouverez dans npds.org/maj_online un fichier url_protect.php.gz qui reprends ces lignes / Pour l'installer sur votre site :
1 - copier le dans le répertoire modules/include via votre client FTP
2 - modifier le mainfile.php comme ci-dessous :
   include("grab_globals.php");
          include("modules/include/url_protect.php");
   include("config.php");
3 - c'est terminé !


Note : se sera dans SABLE de base ...
developpeur Publié le : Lundi 27 décembre 2004 à 23:08

lebow lebow
Merci, patch appliqué :-)




ca c'est de la réactivité au moins ;-)
daumal daumal
Merci DEV NPDS


Le patch est appliqué sur mon site.


Sécurité oblige, tout est mis en oeuvre pour cela sur NPDS. A tous les webmasters, appliquez ce patch.


Encore Merci


ERCI Informatique
daumal daumal
A titre indicatif, le patch est aussi téléchargeable sur ERCI Informatique (http://erci.no-ip.com) rubrique téléchargement (download) au cas ou...


Merci à toute l'équipe.


Amicalement, ERCI Informatique
fliaigre fliaigre
Comme d'habitude, toujours hyper réactif le Dev.


Juste une question, le fichier url_protect on le prend où?


Je suis connecté en membre et je ne vois pas le lien habituel.


C'est réservé?


Merci
lebow lebow
http://www.npds.org/maj_online/




et la tu vois le fichier "url_protect.php.gz", tu fais "enregistrer sous" et c'est bon ;-)
Jules Jules
C'est en fait un fichier php... j'ai cherché quelques temps pour essayer de le décompresser pour me rendre compte que c'était directement le code :-)




Merci Dev...
Les commentaires sont la propriété de leurs auteurs. Nous ne sommes pas responsables de leur contenu.