logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
36 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 109 371 905

  • Nb. de membres 8 695
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - OVH et Hacker, je fais quoi moi ? ;)

[Résolu] - OVH et Hacker, je fais quoi moi ? ;)#8818

19Contributeur(s)
AnonymedeveloppeurAdeaxelTribal-DolphincheevassPSTLcarnikgsnipe[-Jarod-]ricenterloloPatrickmrottafouinefliaigreserge81lukysnake94400
3 Modérateur(s)
developpeurjpbJireck
cheevass cheevassicon_post
voila ou ont arrivent avec les couilles de OVH je propose que quelqu'un peux nous remetre toutes les manipes a faire depuis le debut ca serra bien plus simple pour tous le monde.
ricenter ricentericon_post
je suis aussi confronté à ce soucis et j'ai suivi à la lettre la modif du patch, mais petit HIC !!!! lorsque je rentre l'url de mon site j'ai une belle page blanche qui s'affiche !!!!!! je sui sen core en 4.8 P4.

Merci d'avance pour vos lumières

axel axelicon_post
il sont super fort chez OVH...

v'la qu'on a plus le droit d'avoir des noms de fichiers standard...

Quel bande de rigolo !!
PSTL PSTLicon_post
apparament à ce que j'en ai compris avant hier soir et hier OVH a eu le droit a une attaque en regle de la part d'indélicats sur des sites hébergés chez eux et de type PHP-Nuke.
Le nombre de site chez eux de type PHP-Nuke ou compatible dépasse surement le millier et se faisant pour parer dans l'urgence aux attaques soit il faisait ce qu'ils ont fait soit les machines hébergeants au moins un PHP-Nuke dessus allaient tomber les unes apres les autres.
Ils ont donc optés sur le verouillage d'admin de facon a protéger le reste du site et aussi les autres sites hébergés sur les machines mutualisées.

La mesure est radicale voir agacante de par l'assimilation directe de NPDS avec PHP-Nuke mais j'imagine que dans l'urgence ca doti pas etre simple de faire le tri
Anonyme Anonymeicon_post
Une âme charitable pourrait-elle résumer depuis le début pour les "pas très forts", ce qu'il faut faire pour contourner la mesure OVH ?

Amicalement


Daniel
PSTL PSTLicon_post
c'est on ne peut plus simple

Premièrement tu t'inscrit comme membre (c'est la moindre des choses)

2°) tu vas dans la rubrique Maj-Online downloader le patch OVH

3°) tu lis le fichier texte dedans qui t'explique les opérations à réaliser avec les fichier contenus

Et voila :-)
developpeur developpeuricon_post
ricenter : page blanche c'est à dire ?
Patrick Patrickicon_post
Salut Dev,
Je viens de charger tes fichiers et de renommer admin.php... rien ne change, toujours redirection... si ce n'est que la page met effectivement plus longtemps à s'afficher :#
Galère!
Je suis le forum, @+
Patrick

Pour info : Ovh a créé une page de "solutions" http://guides.ovh.com/NoHackAllowed/


[ Message édité par : Patrick : 27-11-2003 16:50 ]
mrotta mrottaicon_post
Petite question avant la prière :-D

Ca marche sur la 5 avec ou sans coyote :-?

Merci
PSTL PSTLicon_post
Je suis suis en 5 P1 sans nonos (enfin runner ou je sais plus ;-))

et ca marche
developpeur developpeuricon_post
patrick : normallement cela devrait marcher : tu a bien mis le header.php et le footer.php dans la racine de ton site ?

Mrotta : je pense que cela devrait marcher pour des versions plus ancienne de NPDS. Le footer.php ne pose pas de problème ... par contre le header.php peut générer des effets de bord.

Pour le header, la modif est simple à faire (attention au DEPLACEMENT indispensable de la ligne sur obgz_handler se trouvant dans la fonction head)

A suivre
PSTL PSTLicon_post
Arg !!

je viens de tenter de valider un article

j'ai bien reussit la prévisualisation

mais quand j'ai voulu confirmer la mise en ligne admin j'ai eu ca

http://no.hack.allowed.ovh.com/?op=submissions

et bien sur en resultat que la page n'existe pas :-(
PSTL PSTLicon_post
A noter quand meme que l'article est bien passé en ligne donc ca doit pas être grand chose
PSTL PSTLicon_post
meme comportement pour la modif d'un article
PSTL PSTLicon_post
A noter encore si ca peut etre une piste :

j'ai suivi ton conseil en utilisant un autre nom que npds-admin.php pour plus de sécurité et j'ai donc modifié comme indiqué le footer.php pour mettre le nouveau nom à la place de npds-admin
Et j'ai rien modifié dans le header.php puique rien n'est spécifié
developpeur developpeuricon_post
PSTL : effectivement, le problème est lorsque les fonctions finisse par un simple header("location: admin.php.....") / dans ce cas ma modif ne marche pas.

Je regarde pour faire mieux (mais c'est pas gagné)

A suivre donc
PSTL PSTLicon_post
en tout cas déjà chapeau pour la rapidité car au moins nous ne sommes pas coincés

Merci !! :=!
Patrick Patrickicon_post
Dev, j'en suis maintenant au même stade que PSTL, par contre moi-aussi j'ai tenté de faire une modif du nom de admin.php en gestion.php avec aussi la modif dans le footer, et là j'avais un Access Denied ???
Après avoir tout re-modifé... j'ai eu à nouveau la main.
Je reprends la route vers mon home et je reprends le fil une fois à la maison.
Bon courage et encore mille fois merci :=!
lolo loloicon_post
Non, mais c'est quoi ce bordel, je n'étais pas allé sur mon espace admin depuis deux jour et n'avais pas vu....

Mais a mon avis, cette clause est abusive, tout d'abord car je n'utilise pas php nuke....

En plus que vt ils faire si qqn hack la page index.php????

De plus je n'ai pas signé ds le contrat une clause les autorisant a me stopper certaines pages....
axel axelicon_post
moi ce qui me parait bizarre, c que sur la multitude d'hebergeur qui existe, ben y'a que OVH qi ai fait ca...


Perso, pascalex n'a rien ft de tel, je suis pas emmerdé pour autant par un hacker quelconque...