Index du forum »»  Sécurité »» [Résolu] - OVH et Hacker, je fais quoi moi ? ;)

[Résolu] - OVH et Hacker, je fais quoi moi ? ;)#8818

19Contributeur(s)
AnonymedeveloppeurAdeaxelTribal-DolphincheevassPSTLcarnikgsnipe[-Jarod-]ricenterloloPatrickmrottafouinefliaigreserge81lukysnake94400
3 Modérateur(s)
developpeurjpbJireck
developpeur developpeuricon_post
patrick : normallement cela devrait marcher : tu a bien mis le header.php et le footer.php dans la racine de ton site ?

Mrotta : je pense que cela devrait marcher pour des versions plus ancienne de NPDS. Le footer.php ne pose pas de problème ... par contre le header.php peut générer des effets de bord.

Pour le header, la modif est simple à faire (attention au DEPLACEMENT indispensable de la ligne sur obgz_handler se trouvant dans la fonction head)

A suivre
PSTL PSTLicon_post
Arg !!

je viens de tenter de valider un article

j'ai bien reussit la prévisualisation

mais quand j'ai voulu confirmer la mise en ligne admin j'ai eu ca

http://no.hack.allowed.ovh.com/?op=submissions

et bien sur en resultat que la page n'existe pas :-(
PSTL PSTLicon_post
A noter quand meme que l'article est bien passé en ligne donc ca doit pas être grand chose
PSTL PSTLicon_post
meme comportement pour la modif d'un article
PSTL PSTLicon_post
A noter encore si ca peut etre une piste :

j'ai suivi ton conseil en utilisant un autre nom que npds-admin.php pour plus de sécurité et j'ai donc modifié comme indiqué le footer.php pour mettre le nouveau nom à la place de npds-admin
Et j'ai rien modifié dans le header.php puique rien n'est spécifié
developpeur developpeuricon_post
PSTL : effectivement, le problème est lorsque les fonctions finisse par un simple header("location: admin.php.....") / dans ce cas ma modif ne marche pas.

Je regarde pour faire mieux (mais c'est pas gagné)

A suivre donc
PSTL PSTLicon_post
en tout cas déjà chapeau pour la rapidité car au moins nous ne sommes pas coincés

Merci !! :=!
Patrick Patrickicon_post
Dev, j'en suis maintenant au même stade que PSTL, par contre moi-aussi j'ai tenté de faire une modif du nom de admin.php en gestion.php avec aussi la modif dans le footer, et là j'avais un Access Denied ???
Après avoir tout re-modifé... j'ai eu à nouveau la main.
Je reprends la route vers mon home et je reprends le fil une fois à la maison.
Bon courage et encore mille fois merci :=!
lolo loloicon_post
Non, mais c'est quoi ce bordel, je n'étais pas allé sur mon espace admin depuis deux jour et n'avais pas vu....

Mais a mon avis, cette clause est abusive, tout d'abord car je n'utilise pas php nuke....

En plus que vt ils faire si qqn hack la page index.php????

De plus je n'ai pas signé ds le contrat une clause les autorisant a me stopper certaines pages....
axel axelicon_post
moi ce qui me parait bizarre, c que sur la multitude d'hebergeur qui existe, ben y'a que OVH qi ai fait ca...


Perso, pascalex n'a rien ft de tel, je suis pas emmerdé pour autant par un hacker quelconque...
mrotta mrottaicon_post
Y a pas a dire c'est un chef :-D le Dev :=!

C'est passé sans problèmes sur tout les sites. :=!

Merci Dev :-D :-D
fouine fouineicon_post
Yoooooooooooo

Bon j'avais fais le 2em post signalant que j'avais le même problème en Anonye :-?

En passant salut MDLG le bonjour de -=[R.A.C]=- La Fouine hi hi hi que le monde est petit

Voila je viens de faire quelques modif et cela fonctionne au poil :=!

Renommer votre fichier admin.php en ce que vous voulez mon-admin.php ou autre

Ensuite à l'aide d'un éditeur php ( perso j'utilise php edite ) ouvrez le nouveau fichier mon-admin.php
puis allez dans : Find --> replace

Dans texte to find ecrivez : admin.php et dans replace : mon-admin.php puis cliquez sur replace all.

Enregistrez

Ensuite dans le fichier Admin, ouvrez par exemple : sections.php et faire la même chose que pour le nouveau fichier config que vous venez de créer, à savoir : Find --> replace ou le find sera toujours le fichier config.php et le replace le noveau nom de votre fichier config

J'ai juste testé sur sections et edito, cela fonctionne au top

Bon d'accord c long et chiant à faire mais bon c'est toujours cela de pris

Bye @Plucheeeeeeeeeeee
fliaigre fliaigreicon_post
Je ne vais pas en rajouter un camion, mais simplement dire merci, c'est vraiment rassurant de pouvoir compter sur des mecs supers comme vous dans ce monde de brute. A part la sortie des articles pour moi çà marche, pb hier soir 10h30, solution aujourd'hui 11H30, mais vous dormez quand ?
:-D :=!
serge81 serge81icon_post
Question : suffit-il de renommer "admin.php" en "autrechose.php" pour contourner les dispositions de OVH ?
Car si c'est le cas il suffit de coder un script "scan_and_replace.php" qui automatiquement va s'en charger en scannant tous les fichiers de NPDS et en procédant au remplacement. En somme un patch automatique...
Ou bien j'ai pas bien compris?... :-?
cheevass cheevassicon_post
bonsoir a tous, j'ai essayer de tous renomer les admin en admin2 et ca marche toujours pas ce ma met "Access Denied / Accès Refusé, NPDS - Portal System / Générateur de portail" La OVH commence bien a me souler, demais c'est moi qui vais les souler au telephone, il y a pas de raison que pour une 10e de site ou subissent pour eux, il ont qu'a passer a NPDS, Bon moi ca m'enerve si non je change d'hebergeur mais franchement je ne sais pas ou aller, en plus j'ai 4 sites ce sui demande pas mal de boulot et j'ai pas que ca a faire, a bientôt et si d'ici la quelqu'un trouve la solution je suis preneur.

NICOLAS
:paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf
:paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf
:paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf :paf