OVH Cloud OVH Cloud

php nuke hacké

4 réponses
Avatar
rib567
j'ai bien trouvé le fichier(ci-dessous) dans la base mysql, et je vois ceci !
maintenant si je modifie les informations cela ne fonctionne toujours pas !
peux ton me donner une clé qui correspond au password.

---------------------------
aid cezateam
name God
url
email dreghot@hotmail.com
pwd bb1bf22ebe998314801ef343034f0339
counter -29
radminarticle 0
radmintopic 0
radminuser 0
radminsurvey 0
radminsection 0
radminlink 0
radminephem 0
radminfaq 0
radmindownload 0
radminreviews 0
radminnewsletter 0
radminforum 0
radmincontent 0
radminency 0
radminsuper 1
admlanguage

4 réponses

Avatar
Rakotomandimby (R12y) Mihamina
( Mon, 02 May 2005 13:29:30 -0700 ) paul :

peux ton me donner une clé qui correspond au password.


Nan nan nan... c'est pas possible comme ca.
Tu utilise plein d'outils sans meme comprendre un poil comment ca marche,
et tu est hyper dependant de la bonne ou mauvaise foi des autres.

Si un mec te propose une solution n'est meme pas capable de verifier si
c'est une solution qui va bien ou pas, tu irait directement l'appliquer
comme ca les yeux fermés avec l'espoir qu'il avait compris _TON_ probleme
et qu'il n'y a rien qui puisse nuire a ton site dans sa solution.

Ton truc s'est fait hacker? Ok. Ca arrive a tout le monde.

- As tu deja une idee de pourquoi il s'est fait hacker?
- Si tu change le mot de passe admin, qui te dit que celui qui t'a hacké
ne peut pas recommencer?
- Pourquoi as-tu choisi d'utiliser un truc que tu ne maitrise absolument
pas?
- Pourquoi ne t'adresses-tu pas as un Forum/Mailing List/NewsGroup
specialisé? (parceque je ne vois pas du tout le rapport avec
l'hebergement)
- Pourquoi initier 5 threads pour le meme probleme?

--
Les serveurs avec 10Mb/s se louent maintenant pour 50 ou 60 Euros par mois!
La preuve http://www.google.fr/search?q=serveur+dedie
Infogerance de serveur dedie http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)

Avatar
Elicend_News
oui la je rejoins la réponse qui vient de t'etre faite ! ce que tu nous
montre n'est pas un fichier, mais des données de ta base de données! tu les
transmets par l'intermédiaire de fichier .sql pour remplir ou alors c'est
ton site qui en php dialogue avec le serveur sql et génére ces entrées.

le mot de passe est crypté en md5 avec une clé a 2 caracteres normalement !
si je ne me trompe pas, c'est le meme codage que les htaccess, donc si tu
vas sur nukescript, mais ca n'est pas le seul, tu auras un outils de codage
pour ton propre mot de passe.

maintenant, ce que dit rakoto est juste ! si tu te contentes de remettre ton
pass correctement, je donne une durée de vie de ton site inférieure à une
semaine avant que tu te retrouve dans la meme situation ! Tu ne m'as pas
l'air tres expérimenté sur nuke, et je te conseille de te l'installer en
local avec easyphp ou wamp pour pouvoir le manipuler dans tous les sens
avant de le mettre en acces sur ton hebergement ! Il te faut aussi trouver
pourquoi et comment tu t'es fait avoir : encore que le pourquoi n'est pas
tres important... le comment est quant à lui indispensable... quel est ta
version de nuke, qu'est ce qui est installé dedans comme module, qu'a tu
rajouté, as tu activé ce que tu as ajouté etc etc etc... en tout cas si il y
avait juste un nuke dans son packtage téléchargé sans aucun add on, c'est
juste bon pour du réseau local avec connaissance des visiteurs, mais si
c'est pour le net tu cours droit dans le mur, sans quelques protections
supplémentaires (sentinels pour tout ce qui est sql injection, interdiction
robots etc, admin secure qui bloque l'acces au pannel d'admin, et interdit
toute réécriture de la ligne qui te pose probleme... de plus ca protège par
htaccess tout ce qui touche à l'admin)... mais attention, se ne sont pas des
modules simple à installer (car tu ne m'as pas l'air habitué a travailler
avec nuke)...

si tu peux te permettre de repartir de la feuille blanche, essaye donc
d'installer un phpnuke amélioré sur lequel les mods sont pré-installé... on
a pas exactement tout ce qu'on veut, mais c'est déjà mieux... ceci ne te
dispensera pas de comprendre le fonctionnement de nuke si tu veux vraiment
le maitriser et faire quelquechose de relativement fiable avec... apres tout
c'est aussi ca etre webmaster ! mais je te rassure, il y a moyen de faire
quelque chose de bien avec...


"paul" a écrit dans le message de
news:
j'ai bien trouvé le fichier(ci-dessous) dans la base mysql, et je vois
ceci !

maintenant si je modifie les informations cela ne fonctionne toujours pas
!

peux ton me donner une clé qui correspond au password.

---------------------------
aid cezateam
name God
url
email
pwd bb1bf22ebe998314801ef343034f0339
counter -29
radminarticle 0
radmintopic 0
radminuser 0
radminsurvey 0
radminsection 0
radminlink 0
radminephem 0
radminfaq 0
radmindownload 0
radminreviews 0
radminnewsletter 0
radminforum 0
radmincontent 0
radminency 0
radminsuper 1
admlanguage


Avatar
Rakotomandimby (R12y) Mihamina
( Tue, 03 May 2005 09:50:19 +0200 ) Elicend_News :

Tu ne m'as pas
l'air tres expérimenté sur nuke, et je te conseille de te l'installer en
local avec easyphp ou wamp pour pouvoir le manipuler dans tous les sens
avant de le mettre en acces sur ton hebergement


Il n'y arrive pas. Le thread qui dit qu'il n'arrive pas a installer php
sur OSX (10.4) en atteste. Il pense que c'est l'install de php qui
foire, mais en fait php est installé mais pas configuré pour recevoir
son "site tout fait en php".

Et puis merde il est en write-only de toutes facons.


--
Les serveurs avec 10Mb/s se louent maintenant pour 50 ou 60 Euros par mois!
La preuve http://www.google.fr/search?q=serveur+dedie
Infogerance de serveur dedie http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)

Avatar
Elicend_News
write only ??

arf je n'ai pas vu passé son tread sur le pb d'install :(
il y a en effet une config particuliere à apporte pour que ca marche
correctement en local... tout ceci est normalement explique sur les sites
spécialisés qui distribue nuke ;)

"Rakotomandimby (R12y) Mihamina"
a écrit dans le message de
news:
( Tue, 03 May 2005 09:50:19 +0200 ) Elicend_News :

Tu ne m'as pas
l'air tres expérimenté sur nuke, et je te conseille de te l'installer en
local avec easyphp ou wamp pour pouvoir le manipuler dans tous les sens
avant de le mettre en acces sur ton hebergement


Il n'y arrive pas. Le thread qui dit qu'il n'arrive pas a installer php
sur OSX (10.4) en atteste. Il pense que c'est l'install de php qui
foire, mais en fait php est installé mais pas configuré pour recevoir
son "site tout fait en php".

Et puis merde il est en write-only de toutes facons.


--
Les serveurs avec 10Mb/s se louent maintenant pour 50 ou 60 Euros par
mois!

La preuve http://www.google.fr/search?q=serveur+dedie
Infogerance de serveur dedie http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture
numerique)