PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
Fermer ce bloc Les forums
Accueil
Mon compte

!!! Pensez aux tutoriaux !!!

Uplodez vos images en 1 clic!
Upload d'images en 1 clic !!!
Les dernières images

10 derniers posts

 Dokuwiki décentrer par rapport au template du site.
 Yourn_Account: gros problème ... Sécurité ?
 Coppermine R11 erreur
 restons légal :):):)
 Problème d'acces à l'admin en local
 faire un update de coppermine de maximus bs à max 2008
 [DokuWiki 2008] c'est parti :)
 [Coppermine 2008] c'est parti :)
 Bloc Commentaires récents


Dernières discussions

 [PunBB ou FluxBB] hé oui c'est bientôt possible :)
 Maximus R12 - Référencement
 [dokuwiki] un p'ti pack pour maximus 2008 :)
 shopmax: fichiers manquants :)
 Qui est sur le chat, hein ???
 [Maximus 2008 Reloaded 11] c'est pour aujourd'hui :)
 [Phishing] free.fr, et un de plus
 Flèches à remplacer cherche son similaire :)
 Avoir Maximus dans la peau !!!!!
 Invitation à effectuer une nouvelle recherche

10 meilleurs posteurs

   Cyril 
 Ses messages
 13062 messages
  114004 points

   epsylon 
 Ses messages
 11827 messages
  75613 points

   GravuTrad 
 Ses messages
 3372 messages
  42687 points

   Helger 
 Ses messages
 2548 messages
  30138 points

   Thierry 
 Ses messages
 2547 messages
  56100 points

   unitifree 
 Ses messages
 2265 messages
  15096 points

   ledigicode 
 Ses messages
 1720 messages
  18721 points

   stephano 
 Ses messages
 1711 messages
  18073 points

   sdfhacker 
 Ses messages
 1540 messages
  25923 points

   Toumilovitch 
 Ses messages
 1517 messages
  16952 points

MaXiMuS :: Sujet - le fichier kernel/config.php
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

le fichier kernel/config.php
Aller à la page Précédente  1, 2
 
Poster un nouveau sujet   Répondre au sujet   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Prise en main et installation de Maximus Fuzion BS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13062
114004 points


Lieu de résidence
en France

Message Sujet du message: Re: le fichier kernel/config.php
Posté le: Mer 07 Nov, 2007 6:41 pm
Répondre en citant

mais même si tu renomme le kernel
ça change rien
le config.php est loadé à chaque page sinon maximus ne se monte pas

donc du moment ou les variables sont appelés, il existera toujours un moyen pour les lire ( et même pour celui qui n'a pas le droit explicite )

renommer l'admin.php c'est se faire du bien virtuellement aussi, je vais te dire car il suffit d'analyser les fichiers du root ( et ça un petit robots en perl le fait très bien ), résultat tu as le listing des fichiers et dossiers ( tu n'en aura pas le contenu par contre mais le nom ), donc je renomme mon admin et je me crois hors d'atteinte, que neni, c'est du vent ...

ça aide pour les attaques connues sur le web ,mais c'est tout, ça ne bloquera certainement pas un connaisseur

tout ça c'est de la sécurité dites passive, qui n'a que très peu de portance pour ne pas dire quasiment aucune



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Thierry :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: May 16, 2005
Messages: 2547
56100 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: le fichier kernel/config.php
Posté le: Mer 07 Nov, 2007 7:48 pm
Répondre en citant

tiens j'ai jamais pensé et si tu le met en dossier , style
root/je-suis-un-dossier/JeNeSertaRien.php
agrémenté d'un index.html et d'un .htaccess

ce le ferait ou non ?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13062
114004 points


Lieu de résidence
en France

Message Sujet du message: Re: le fichier kernel/config.php
Posté le: Jeu 08 Nov, 2007 10:43 pm
Répondre en citant

thierry, relis bien le post, et tu devriendras toi aussi un jedi Laughing Laughing Laughing



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: secles :.
Centurion Maximus
Centurion Maximus


Inscrit le: Jul 30, 2006
Messages: 737
26778 points


Lieu de résidence
en France

Message Sujet du message: Re: le fichier kernel/config.php
Posté le: Ven 09 Nov, 2007 4:43 pm
Répondre en citant

Cyril a écrit:
mais même si tu renomme le kernel
ça change rien
le config.php est loadé à chaque page sinon maximus ne se monte pas

donc du moment ou les variables sont appelés, il existera toujours un moyen pour les lire ( et même pour celui qui n'a pas le droit explicite )

renommer l'admin.php c'est se faire du bien virtuellement aussi, je vais te dire car il suffit d'analyser les fichiers du root ( et ça un petit robots en perl le fait très bien ), résultat tu as le listing des fichiers et dossiers ( tu n'en aura pas le contenu par contre mais le nom ), donc je renomme mon admin et je me crois hors d'atteinte, que neni, c'est du vent ...

ça aide pour les attaques connues sur le web ,mais c'est tout, ça ne bloquera certainement pas un connaisseur

tout ça c'est de la sécurité dites passive, qui n'a que très peu de portance pour ne pas dire quasiment aucune


1. A propos de la sécurité, j'ai remarqué que Crawltrack signalé aussi les attaques contre maximus, j'en ai une paire par jour, et rien ne passe,ca c'est cool...

2. Si on renomme l'admin.php en par exemple: test.php, le mec ne se doutera pas forcément que c'est l'admin... qu'en penses tu?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13062
114004 points


Lieu de résidence
en France

Message Sujet du message: Re: le fichier kernel/config.php
Posté le: Ven 09 Nov, 2007 5:01 pm
Répondre en citant

oui c'est le but premier de cette possibilité

mais là encore il faut rester dans l'idée que si un 'vrai' veut savoir le nom de l'admin, il le trouvera et vite, c'est pas une sécurité, optimale, mais c'est déjà un plus qui lutte contre les attaques classiques connues et que le mec ne prend même pas soin de contrôler si c'est bien l'admin.php

par exemple pour m'amuser, sur
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement
j'ai fait un bac à sable dans l'admin, et le pire c'est qu'il y a régulièrement des mecs qui viennent s'y fourrer dedans en pensant être dans l'administration

suis plié rien qu'à penser que le mec s'est brisé le noeud à tenter d'accéder à l'admin, et d'un coup il se dit chouette j'y suis, il pense pouvoir tout bricoler, et là il découvre en fait que c'est une fausse administration et qu'il s'est fait piéger

c'est trop poilant comme truc

à ce jour il y a eu plus de 200 tentatives d'accès réussies dans ce bac à sable, comme quoi y'a des mecs qui gardent l'espoir Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: dav :.
Centurion Maximus
Centurion Maximus


Inscrit le: Mar 03, 2007
Messages: 622
23267 points


Lieu de résidence
en France

Message Sujet du message: Re: le fichier kernel/config.php
Posté le: Sam 10 Nov, 2007 9:52 am
Répondre en citant

perso, j'ai laissé un fichier admin.php à coté du vrai admin.php (renommé). Dedans, tout ressemble à un vrai admin.php sauf quelques petites bricoles hein !! Very Happy

C'est une sorte de leurre en fait, même si je ne suis pas sûr que cela serve à grand chose.

Z'en pensez quoi ?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13062
114004 points


Lieu de résidence
en France

Message Sujet du message: Re: le fichier kernel/config.php
Posté le: Sam 10 Nov, 2007 10:11 am
Répondre en citant

amusant Smile

tiens si je peux je libèrerai le bac à sable, ou en ferai un autre
c'est amusant, et dans un sens sécurisant Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MaXiMuS Index du Forum -> Prise en main et installation de Maximus Fuzion BS Toutes les heures sont au format GMT + 1 Heure
Aller à la page Précédente  1, 2
Page 2 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous pouvez joindre des fichiers
Vous pouvez télécharger des fichiers

 

Hebeh.com, hebergement professionnel de sites internet www.hebeh.com

Hicih.com, noms de domaine pour vos sites internet www.hicih.com

Pétition contre la loi pécresse www.psycholyon2contrelaloipecresse.com

Forums ©
 
Distroy Forums Cache ~ Distroy Sessions ~ 
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb
Reproduction interdite (partielle ou totale) sans autorisation écrite de notre part.
Copyrights Maximus CMS
Projet Maximus SourceForge
Google Groups Maximus
Maximus CMS est présent sur le Wikipedia Français
Maximus OsCommerce est présent sur le Wikipedia Français
Projet Open Source hébergé par www.hebeh.com

rss rss
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2005 - 2008 PHP-Maximus CMS.

[ Page générée en 0.3977 sec ] [ (PHP: -86% - SQL: 186%) ] [ Requêtes SQL: 49 ] [ 2265 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS