logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
18 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 109 382 353

  • Nb. de membres 8 696
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - Forum hacké

[Résolu] - Forum hacké#18119

3Contributeur(s)
Pascale0405hexagonesnipe
3 Modérateur(s)
developpeurjpbJireck
Pascale0405 Pascale0405icon_post
Bonjour !

Mon forum vbulletin 2.2.8 est hacké sans arrêt. Le problème viendrait du fait que dans le ficher db_mysql.php, l'utilisateur est défini comme root. J'ignore s'il est possible d'y remédier. Si oui, savez-vous comment je dois procéder ?
Merci !
hexagone hexagoneicon_post
suivant la version de ton forum,
tu devrais trouver des correctifs de securité, voir des mises a jours de ton forum sur les sites consacrées a vbulletin.

ici par exemple forum.vbulletin-fr.org

sinon, passe au forum made in NPDS 8-)

+
Pascale0405 Pascale0405icon_post
Je n'ai pas trouvé ce que je cherchais sue le forum. Mais bon, j'aurais juste une petite question. Est-ce que ce serait dangereux de changer dans le ficher db_mysql.php:


var $server   = "localhost";
  var $user     = "root";
  var $password = "";


pour:

var $server   = "localhost";
  var $user     = "mon nom d'utilisateur";
  var $password = "mon mot de passe";


Parce que d'après ce que j'ai compris, le fait que ce soit root, c'est ce qui cause mon problème.

Merci !

Message édité par : Pascale0405

snipe snipeicon_post
dit ton forum il est heberger en local avec un mdp root par defaut laisser vierge ??????


parceque si c'est la cas cela gangera rien, a ta place je definirer un mdp au compte root :)
Pascale0405 Pascale0405icon_post
Je suis désolée, je suis vraiment nulle avec ces affaires là.
Mon forum est hébergé sur l'espace web que j'ai acheté. Il se trouve dans un dossier. Il n'est pas ce qui a de principal sur le domaine.
Dans le ficher db_mysql.php, il n'y a pas de mot de passe pour l'user donc j'imagine que le compte root n'en a pas, mais j'ignore comment y accéder ou comment lui mettre un mot de passe.
Si vous pouviez me dire comment, ce serait bien. :)
hexagone hexagoneicon_post
Citation : Pascale0405 

Je n'ai pas trouvé ce que je cherchais sue le forum. Mais bon, j'aurais juste une petite question. Est-ce que ce serait dangereux de changer dans le ficher db_mysql.php:


var $server   = "localhost";
  var $user     = "root";
  var $password = "";


pour:

var $server   = "localhost";
  var $user     = "mon nom d'utilisateur";
  var $password = "mon mot de passe";


Parce que d'après ce que j'ai compris, le fait que ce soit root, c'est ce qui cause mon problème.

Merci !

Message édité par : Pascale0405

 


ben oui quand meme, meme pas peur...
ce qui est dangeureux c'est de laisser les valeurs par defaut...

si tu as une base de donnée, ou si tu l'as crée,
tu a du recevoir 3 choses,
l'adresse du serveur de la base de donnée (host), a mettre dans $server
le nom d'utilisateur de la bdd, a mettre ds $user
et le mot de passe, a metre ds......

ptite question, est ce que ton forum etait deja installé, ou c'est toi qui las mis sur ton espace web?
et au fait, est ce que le forum fonctionne?


Pascale0405 Pascale0405icon_post
Merci !
Pour répondre à tes questions, c'est moi qui l'ai installé et il fonctionne très bien... lorsqu'il n'est pas hacké !