Autres projets personnels: blog modulable PHP Minimus | Mini cms sans base de données PHP Nanomus | Sécurité Firewall universel pour site en PHP et Stop Spam Referer
PHP Maximus CMS

IMPORTANT ! Faille de sécurité dans le bridge actuel phpBB3

Forum dédié au support du bridge phpBB3 SEO
Règles du forum
Veuillez préciser si vous utilisez la version SEO de phpBB 3 ou non.

IMPORTANT ! Faille de sécurité dans le bridge actuel phpBB3

Messagede Cyril » Lun 22 Mar, 2010 12:22 am

Attention, je viens de trouver une faille de sécurité assez importante dans le bridge phpbb3 actuellement disponible en téléchargement.
Pour résumer au mieux, les contrôles effectués sur la véracité de l'utilisateur ne sont pas parfaits, ceci implique qu'un attaquant peut se forger son propre cookies et venir 'bricoler' votre forum

Dans l'attente de livrer une mise à jour du bridge, je vous recommande chaudement de placer un htaccess/htpasswd dans le dossier adm/ de votre forum si vous utilisez le bridge actuel !
Image
- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit PHP Minimus, un cms minimaliste PHP Nanomus, un pare feu pour votre site PHP Firewall
Avatar de l’utilisateur
Cyril
Développeur Maximus CMS
Développeur Maximus CMS
 
Messages: 17264
Inscription: Mar 26 Avr, 2005 12:00 pm
Localisation: fr

Re: IMPORTANT ! Faille de sécurité dans le bridge actuel php

Messagede epsylon » Lun 22 Mar, 2010 10:08 am

salu chef

je l'est toujours dit qu'il fallait mettre un pass sur l'admin ^^
en plus meme si on s'y connait pas ou peu sur l'index de l'admin on peut mettre un pass par java (c'est peu de securité mais ca aide pour les debutants)
epsylon
Team Dev Maximus
Team Dev Maximus
 
Messages: 12306
Inscription: Jeu 28 Avr, 2005 12:00 pm
Localisation: fr

Re: IMPORTANT ! Faille de sécurité dans le bridge actuel php

Messagede Cyril » Lun 22 Mar, 2010 12:58 pm

ben ... lol il y a déjà un pass sur l'admin

mais je vais te réconforter, tu peux me mettre 10 pass comme ça, ça ne changera absolument rien du moment où l'on base sa sécurité sur les cookies
Image
- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit PHP Minimus, un cms minimaliste PHP Nanomus, un pare feu pour votre site PHP Firewall
Avatar de l’utilisateur
Cyril
Développeur Maximus CMS
Développeur Maximus CMS
 
Messages: 17264
Inscription: Mar 26 Avr, 2005 12:00 pm
Localisation: fr

Re: IMPORTANT ! Faille de sécurité dans le bridge actuel php

Messagede epsylon » Lun 22 Mar, 2010 1:09 pm

absolument

pour ca que perso je cherche a passer par un certicat au moins ton authentification est propre et personnel
epsylon
Team Dev Maximus
Team Dev Maximus
 
Messages: 12306
Inscription: Jeu 28 Avr, 2005 12:00 pm
Localisation: fr

Re: IMPORTANT ! Faille de sécurité dans le bridge actuel php

Messagede Cyril » Lun 22 Mar, 2010 1:36 pm

tu verras c'est simple :) rassure toi
il suffit de mettre les bons contrôles qui vont bien et ça roulera lol
en l'état celui qui voudrait passer n'est pas encore arrivé à terme :)
Image
- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit PHP Minimus, un cms minimaliste PHP Nanomus, un pare feu pour votre site PHP Firewall
Avatar de l’utilisateur
Cyril
Développeur Maximus CMS
Développeur Maximus CMS
 
Messages: 17264
Inscription: Mar 26 Avr, 2005 12:00 pm
Localisation: fr

Re: IMPORTANT ! Faille de sécurité dans le bridge actuel php

Messagede epsylon » Lun 22 Mar, 2010 1:39 pm

cool

sinon tu pense quoi de l'idee des certificats
et tu repond quand a mon mp lol
epsylon
Team Dev Maximus
Team Dev Maximus
 
Messages: 12306
Inscription: Jeu 28 Avr, 2005 12:00 pm
Localisation: fr

Re: IMPORTANT ! Faille de sécurité dans le bridge actuel php

Messagede Heine » Mer 24 Mar, 2010 8:59 pm

Celle-ci concerne uniquement le fichier phpbb3.php et celui dans l'adm? ou tu a aussi modifié d'autre fichier ?
Avatar de l’utilisateur
Heine
Décurion Maximus
Décurion Maximus
 
Messages: 562
Inscription: Sam 17 Déc, 2005 1:00 pm
Localisation: fr

Re: IMPORTANT ! Faille de sécurité dans le bridge actuel php

Messagede Heine » Mer 24 Mar, 2010 9:18 pm

j'ai ma réponse
Je vous recommande chaudement de mettre à jour votre bridge ( le fichier phpbb3.php ainsi que le fichier présent dans le dossier adm sont à remplacer ), ceci n'aura aucune incidence sur votre forum.
Avatar de l’utilisateur
Heine
Décurion Maximus
Décurion Maximus
 
Messages: 562
Inscription: Sam 17 Déc, 2005 1:00 pm
Localisation: fr


Retourner vers Bridge forum phpBB3 SEO et Maximus CMS

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

cron
Maximus Autres projets Aide Contribuer Sites associés Publicités

Partenaire hébergement professionnel www.hebeh.com, votre hébergement de qualité à bas prix.
Retrouvez PHP Maximus sur Facebook et sur Twitter.