Advanced search  

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Pages: 1 [2]   Go Down

Author Topic: trop tard, hacké le 14 avril 2009 / nettoyage?  (Read 13301 times)

0 Members and 1 Guest are viewing this topic.

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #20 on: May 26, 2009, 12:18:42 am »

Quote
j'ai sur l'index de la page, ou la galerie semble fonctionner ce message : "The PHP setting register_globals is enabled on your server, which is a bad idea in terms of security. It's strongly recommended to turn it off. [more]"

dans php.ini :
Code: [Select]
register_globals = Off
Le placer à la racine de votre site, si le message apparait toujours, tenter de le mettre à la racine de votre galerie ;)

Quote
mais mon prob est maintenant sur versioncheck.php
Quel type de fichier ?
Logged
Fred

angelik

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 98
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #21 on: May 26, 2009, 12:24:18 am »

merci pour la ligne pour php.ini, cela marche tres bien, je n'ai plus l'avertissement.

je viens de t'envoyer en privé un lien
Logged

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #22 on: May 26, 2009, 12:30:49 am »

effectivement, il ne semble pas voir les fichier (ceux en rouge)
Peux (pour tester) retransférer les fichiers à la racine tels que addpic.php et admin.php et relancer versioncheck
Logged
Fred

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #23 on: May 26, 2009, 12:33:15 am »

la seule explication que je vois c'est qu'il y a eu un bug durant ton transfert ftp.

Si les 2 fichiers que j'ai donné si dessus repasse en vert après les avoir retransféré, il faudra faire de même pour tous les autres
Logged
Fred

angelik

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 98
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #24 on: May 26, 2009, 12:41:18 am »

meme résultat.

etrange car le ftp semble avoir bien marché les fichiers ne sont pas tronqués
je reverifierai demain matin.
la je tente de remettre le code du captcha... et je ne trouve pas le code dans theme.php indiqué dans le topic a ce sujet...
donc ca promet ;-)

a+
Logged

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #25 on: May 26, 2009, 12:44:48 am »

Je ne me rappel pas d'un code pour le captcha dans theme.php
Logged
Fred

angelik

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 98
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #26 on: May 26, 2009, 12:48:49 am »

Je ne me rappel pas d'un code pour le captcha dans theme.php

en fait c'etait dans theme.inc.

c'etaitune rreur dans le topic, fallait lire en dessous.
donc j'y arrive.
reste plus qu'a faire apparaitre le code.

http://forum.coppermine-gallery.net/index.php/topic,35415.0.html

merci en tout les cas pour ton aide sur le forum

bonne soiree
Logged

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #27 on: May 26, 2009, 12:51:39 am »

y a pas de quoi, bonne soirée.
Logged
Fred

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9094
  • aka Frantz
    • Ma galerie
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #28 on: May 26, 2009, 07:18:58 am »

avec le plugin il n'y a plus aucunes modifications à faire pour CAPTCHA !!!
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

angelik

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 98
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #29 on: May 26, 2009, 10:11:38 am »

avec le plugin il n'y a plus aucunes modifications à faire pour CAPTCHA !!!

oui j'ai vu apres qu'il y avait le plugin
donc j'ai tout remis en ordre et uploader le plugin, mais les images de vérification n'apparaissent pas et il se met aussi lors de l'identification "admin" donc je l'ai supprimé et supprimé aussi la possibilité de laisser des commentaires (autorisation groupe).

j'ai bien du remettre l'ancienne version du fichier catmgr  car celui de la nouvelle version ne s'ouvre pas et j'ai l'erreur 500 (trop lourd a charger)


sinon maintenant que la galerie est nettoyée comment je peux etre sur qu'elle est sécurisée ?

a+
Logged

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #30 on: May 26, 2009, 11:28:26 am »

Sauf erreur de ma part, il n'y a pas eu de modifications du fichier catmgr.php, si ce n'est le numéro de version et de révision.
Logged
Fred

angelik

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 98
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #31 on: May 26, 2009, 11:38:05 am »

Sauf erreur de ma part, il n'y a pas eu de modifications du fichier catmgr.php, si ce n'est le numéro de version et de révision.

oui donc je ne peux pas l'utiliser pour ma galerie.
car trop lourd dans ce qu'il affiche.
sur ce forum une personne m'avait fait une version "plus légère" dans ce que ce fichier affiche pour l'admin des catégories.
sinon je ne pouvais pas effectuer les ajouts de catégories ou modifications.

j'ai testé le fichier et comme dit plus haut il ne fonctionne pas avec le nombre de catégorie de ma galerie.

a+
Logged

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #32 on: May 26, 2009, 11:49:43 am »

De combien de catégories disposes tu ?
Logged
Fred

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9094
  • aka Frantz
    • Ma galerie
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #33 on: May 26, 2009, 01:29:07 pm »

il doit bien y avoir un moyen de récupérer le fichier qui avait été modifié non ?
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

angelik

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 98
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #34 on: May 29, 2009, 09:46:46 pm »

De combien de catégories disposes tu ?

bonsoir,

14114 photos dans 493 albums et 240 catégories

mais y'a pas de probleme tout marche nickel, j'ai remis le fichier modifié (que j'avais nettoyé).

je me demande juste ce que je dois faire maintenant pour ne plus etre hacké, (si les mises a jours suffisent c'est tres bien)

a+
Logged

angelik

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Posts: 98
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #35 on: May 29, 2009, 09:47:58 pm »

il doit bien y avoir un moyen de récupérer le fichier qui avait été modifié non ?

bonsoir,
sorry je ne comprends pas ta question.
je n'ai pas de probleme avec mon fichier modifié.
je ne peux pas utiliser le fichier d'origine. donc j'utilise le mien qui a été modifié pour me permettre de continuer d'utiliser la galerie.

a+
Logged

fred35

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 364
    • CNotreVie.com
Re: trop tard, hacké le 14 avril 2009 / nettoyage?
« Reply #36 on: May 29, 2009, 10:51:52 pm »

Quote
je me demande juste ce que je dois faire maintenant pour ne plus etre hacké, (si les mises a jours suffisent c'est très bien)

Ce qu'il faut suivre, ce sont effectivement les mises à jour.
Il y aura toujours des personnes qui se plairont à casser les protections, à chercher la moindre faille...
Et le seul moyen de les contrer c'est de repérer la faille le premier, ou de se faire hacké...
Et là les mises à jour sortent jusqu'à la prochaine fois.

Ce problème, on le rencontre partout, que se soit coppermine, linux, windows, etc, etc....

A quand le codage parfait ?  ;D
Logged
Fred
Pages: 1 [2]   Go Up
 

Page created in 0.033 seconds with 19 queries.