PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
Fermer ce bloc Les forums
Accueil
Mon compte

!!! Pensez aux tutoriaux !!!

Uplodez vos images en 1 clic!
Upload d'images en 1 clic !!!
Les dernières images

10 derniers posts

 Thème MaX_443
 Changement de la couleur du fond des titres block centraux
 Your_Account
 [R] Module Content V2 -> constant.php
 [Résolu] Web links (plusieurs colonnes)
 1 an d'hébergement gratuit chez 1and1 nom de domaine compris
 [Résolu] Probleme sur module perso
 [Résolu] variable du nom du navigateur
 nombre de messages dans le dazibao
 [Résolu] Module Content V2


Dernières discussions

 redirection htaccess cachée
 [Firefox] Optimisation - Améliorer les performances
 Le futur t'chat de maximus en live sur ce site :)
 Maximus 2008: audit et mesure d'audience internet par XITI
 [Outil statistiques] après phpmyvisites : piwik inside :)
 un petit espoir pour le cancer
 [L'avenir] vers de nouvelles extensions de nom de domaine :)
 [Enquête] quels modules sont les plus importants pour vous??
 [Trop facile] activer/désactiver l'url rewriting par module
 Un CMS parmi d'autres !! CMS Made Simple

10 meilleurs posteurs

   Cyril 
 Ses messages
 11812 messages
  100874 points

   epsylon 
 Ses messages
 11699 messages
  74233 points

   GravuTrad 
 Ses messages
 3067 messages
  39487 points

   Thierry 
 Ses messages
 2547 messages
  56100 points

   Helger 
 Ses messages
 2539 messages
  30038 points

   unitifree 
 Ses messages
 2260 messages
  15016 points

   stephano 
 Ses messages
 1704 messages
  17993 points

   ledigicode 
 Ses messages
 1685 messages
  18361 points

   sdfhacker 
 Ses messages
 1531 messages
  25823 points

   Toumilovitch 
 Ses messages
 1312 messages
  14532 points

MaXiMuS :: Sujet - Désactivation et renommage d'un block !!!! Hack ?
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

Désactivation et renommage d'un block !!!! Hack ?

 
Poster un nouveau sujet   Répondre au sujet   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Informations relatives à la sécurité sous Maximus
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: tchargal :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jun 04, 2005
Messages: 79
1757 points


Lieu de résidence
en France

Message Sujet du message: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 8:06 pm
Répondre en citant

Bonsoir,

Le block block-Central_Forums.php de mon site a été renommé comme par enchantement : "block-Central_Forums.php.DISABLE:" (avec les deux points à la fin) !
Avec bien entendu le message à sa place dans le site "Ce block semble avoir des problèmes".

Quelqu'un a t-il cette possibilité sans passer par ftp ? Que ce soit oui ou non, il semblerait bien qu'une grosse faille de sécu existe dans Maximus Shocked

J'ai bien une petite idée, mais ce serait vraiment grave !



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 11812
100874 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 8:43 pm
Répondre en citant

à part de passer par le ftp, je ne vois pas comment écrire un fichier dans ce dossier qui n'est pas en chmod 777 !

pour t'en assurer qui est propriétaire du fichier et du dossier ?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: tchargal :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jun 04, 2005
Messages: 79
1757 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 8:52 pm
Répondre en citant

Le dossier block est en 775 et le fichier en 664 avec htaccess présent dans le dossier !
J'ai vérifié : pas d'acces admin anormal aujourd'hui.

Un hacker aurait fait plus de mal que ce simple renommage de fichier ?

Je ne comprends vraiment pas....



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 11812
100874 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 9:53 pm
Répondre en citant

si le fichier a comme propriétaire ton compte user et pas apache alors il a été transféré par ftp

FTp veut aussi dire un fichier php par lequel un transfert ftp est possible !

pour moi ce n'est pas un hack par PHP, mais bel et bien une intrusion par le FTP ( alors hébergeur qui a renommé - par un robot peut être -, ou quelqu'un d'autre je ne puis te dire ? ) mais le disabled me parait très très étrange

et si c'était un hack pourquoi QUE ce bloc et surtout pourquoi l'avoir renommé et encore plus surtout comment avec un propriétaire qui n'est pas apache si c'est le cas !

un hack PHP prend le nom de apache, par contre un compte root machine par exemple et là c'est la kata Sad

si tu n'a pas de réponse valide ( le propriétaire n'est pas apache ) je t'invite à prendre contact avec ton hébergeur, ça sent la machine semi hack ou carrément vérolée Sad

autre chose le htaccess, index.html et ou index.php ne fera rien si je peux écrire dans un dossier ( ceci n'est qu'un exemple ) mais aucun fichier dit de sécurité ne peut empêcher une écriture dans un dossier ! ( ceci n'est que pure fantaisie de gens qui ne connaissent rien en sécurité ) - encofre moins si on passe par le ftp, par un compte root ou tout simplement par une faille machine Sad

je ne sait pas si le site est chez infomaniak, mais ça me parait très étrange que l'une de leur machine soit en cet état Sad

ces fichiers n'ont de rôle que dans l'autre sens ( la lecture )



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: tchargal :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jun 04, 2005
Messages: 79
1757 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 10:36 pm
Répondre en citant

Je viens d'aller voir directement par le gestionnaire fichier d'Infomaniak :

Propriétaire du fichier : C'est bien moi !

Je ne crois pas du tout au hack par ftp : Je suis le seul à posséder l'acces ftp, il faudrait donc hacker ma bécane et récupérer le fichier .dat de mon flashfxp qui est lui-même codé !
Je persiste donc dans mon idée permière d'un hack PHP...

Je n'ai pas installé de module bizzaroide, le seul c'est vidéo-stream !

Bon, je vais mailer à tout hasard chez Infomaniak et je surveille de près !

Merci



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
.: tchargal :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jun 04, 2005
Messages: 79
1757 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 10:50 pm
Répondre en citant

Cyril,

En fouillant un peu le net, je trouve ça : http://davidlearnsgames.com/bodforum/viewtopic.php.disabled

y aurait-il une fonction PHP qui désactive (disabled) un fichier Php ?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
.: GravuTrad :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 12, 2005
Messages: 3067
39487 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 11:01 pm
Répondre en citant

Infomaniak ne serait pas intervenu dessus par hasard? peut être ont t'ils détectés le script en question comme génant le serveur? (ce qui serait étonnant mais bon...)



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: tchargal :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jun 04, 2005
Messages: 79
1757 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Mer 23 Avr, 2008 11:09 pm
Répondre en citant

GravuTrad a écrit:
Infomaniak ne serait pas intervenu dessus par hasard? peut être ont t'ils détectés le script en question comme génant le serveur? (ce qui serait étonnant mais bon...)


Je leur ai envoyé un mail en ce sens !
Qu'ils me désactivent le search.php du forum... ça je le comprendrait... mais un bête block, je ne vois pas pourquoi ? Ou alors comme dit Cyril : Un robot pas trop intelligent Laughing



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
.: tchargal :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jun 04, 2005
Messages: 79
1757 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Jeu 24 Avr, 2008 9:37 pm
Répondre en citant

Après mail chez infomaniak, voici ce que reçois :

Citation:
Sujet: [support #246145]: domain: objetvolant.com déplacement sur tmu 1-6
De: "Hosting Team"
À: tchargal........
Date: 23/04/2008 17:54:06

Bonjour,

Votre site satellise complètement le serveur sur lequel il est hébergé,
c'est pourquoi nous devons le déplacer de toute urgence sur un autre serveur
temporairement.
Pour que nous puissions remettre votre site sur un serveur standard il faudrait
que vous nous expliquiez à quoi sont dus ces requêtes:

On a notamment pas mal de requetes mysql de ce genre:

# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 10 Lock_time: 0 Rows_sent: 99674 Rows_examined: 99674
use objetvolantcom3;
SELECT * FROM nuke_bbposts;
# Time: 080423 13:52:48
# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 7 Lock_time: 0 Rows_sent: 99674 Rows_examined: 99674
SELECT * FROM nuke_bbposts;
# Time: 080423 13:52:49
# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 7 Lock_time: 0 Rows_sent: 99674 Rows_examined: 99674
SELECT * FROM nuke_bbposts;
# Time: 080423 13:53:05
# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 11 Lock_time: 4 Rows_sent: 9039 Rows_examined: 9039
SELECT * FROM nuke_bbtopics;
# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 6 Lock_time: 0 Rows_sent: 99674 Rows_examined: 99674
SELECT * FROM nuke_bbposts;
# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 23 Lock_time: 0 Rows_sent: 99674 Rows_examined: 99674
SELECT * FROM nuke_bbposts;

Mais également d'autres requetes:

# Time: 080423 13:52:58
# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 13 Lock_time: 0 Rows_sent: 9039 Rows_examined: 18078
SELECT topic_id, forum_id, topic_last_post_id, topic_title, topic_poster,
topic_views, topic_replies, topic_moved_id FROM nuke_bbtopics ORDER BY
topic_last_post_id DESC;
# Time: 080423 13:53:04
# User@Host: Tchargal[Tchargal] @ localhost []
# Query_time: 9 Lock_time: 3 Rows_sent: 9039 Rows_examined: 18078
SELECT topic_id, forum_id, topic_last_post_id, topic_title, topic_poster,
topic_views, topic_replies, topic_moved_id FROM nuke_bbtopics ORDER BY
topic_last_post_id DESC;


Merci



Cyril...... Au secours Laughing T'en penses quoi ?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 11812
100874 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Jeu 24 Avr, 2008 9:45 pm
Répondre en citant

bloc forum sans cache qui te tue le serveur mysql

de plus il est possible que ton bloc forum soit codé d'une manière à consommer pas mal de requêtes à ce que je peux voir

ton disabled: me faisait bien penser à une intervention de ton hébergeur qui se prémunit d'une surconsommation de requêtes
maintenant je suis rassuré sur mon idée initiale Smile

pourrais tu me transmettre ton bloc forum ??

en l'état remet le bloc forum d'origine cela va réduire terriblement les requêtes sql !
sinon infomaniak ( et je les comprend ) ne pourront pas accepter une consommation explosive dû à un simple bloc ( qui je présume a un gros soucis )



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: GravuTrad :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 12, 2005
Messages: 3067
39487 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Jeu 24 Avr, 2008 9:47 pm
Répondre en citant

me doutait un peu que c'étaient eux, mais alors là je vois pas d'où ca vient, seul cyril, ou epsy et helger pourront t'aider correctement je pense là dessus...



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2539
30038 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Jeu 24 Avr, 2008 11:35 pm
Répondre en citant

Hello.
tchargal a écrit:
Je n'ai pas installé de module bizzaroide, le seul c'est vidéo-stream !
Ptdr.
Ben je vois que cela n'a pas trainé (Cf. : Ce post).

Virez-moi ce module tant qu'il n'y a pas eu de mise à jour.

Wink



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 11812
100874 points


Lieu de résidence
en France

Message Sujet du message: Re: Désactivation et renommage d'un block !!!! Hack ?
Posté le: Ven 25 Avr, 2008 7:33 am
Répondre en citant

ne mélangeons pas tout helger Smile

dans ce cas précis c'est bien son hébergeur qui a modifié le fichier !
après que le module soit vérolé, c'est un autre débat Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MaXiMuS Index du Forum -> Informations relatives à la sécurité sous Maximus Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers

 

Hebeh.com, hebergement professionnel de sites internet www.hebeh.com

Hicih.com, noms de domaine pour vos sites internet www.hicih.com

Pétition contre la loi pécresse www.psycholyon2contrelaloipecresse.com

Forums ©
 
Distroy Forums Cache ~ Distroy Sessions ~ 
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb
Reproduction interdite (partielle ou totale) sans autorisation écrite de notre part.
Copyrights Maximus CMS
Projet Maximus SourceForge
Google Groups Maximus
Maximus CMS est présent sur le Wikipedia Français
Maximus OsCommerce est présent sur le Wikipedia Français
Projet Open Source hébergé par www.hebeh.com

rss rss
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2005 - 2008 PHP-Maximus CMS.

[ Page générée en 0.5992 sec ] [ (PHP: 88% - SQL: 12%) ] [ Requêtes SQL: 64 ] [ 970 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS