Hack
Visiteur
Boosteur Inactif
Un petit malin s'est mis les droits d'administration par je ne sait quelle opération, et a mis mon site en maintenance.
Merci.
YanX Membre non connecté
Booster Fuzil
-
Booster Fuzil
- Voir le profil du membre YanX
- Inscrit le : 14/03/2011
- Site internet
.Plus sérieusement, quel est le souci ? Tu veux savoir qui s'est octroyé les droits d'admin et comment ?
Pour savoir qui, s'il n'a pas retiré ses droits d'admins, tu peux retrouver qui est admin en allant dans le panneau d'administration => Membres => Membres => Gestion et trier par rang. Après si il s'est retiré les droits d'admin tu ne saurais pas savoir qui c'est je pense.
Un bon conseil, change les mots de passe de ta base de données (c'est probablement comme ca qu'il s'est donné les droits (pour répondre à la question du comment..)) et ensuite ne pas oublier de modifier le fichier /kernel/db/config.
Change aussi éventuellement (et par sécurité) le mot de passe de ton FTP. La au niveau de PHPBoost, rien à modifier.
Édité par YanX Le 03/04/2011 à 19h55
Yannick
Visiteur
Boosteur Inactif
Quel hebergement ?
Quel script fonctionnais avec ton pbt ?
Etais tu le seul admin sur ton site ?
Ton pc est sain ?
D'autre que toiont avait acces a ton ftp ?
Quel script fonctionnais avec ton pbt ?
Etais tu le seul admin sur ton site ?
Ton pc est sain ?
D'autre que toi
Visiteur
Boosteur Inactif
YanX Membre non connecté
Booster Fuzil
-
Booster Fuzil
- Voir le profil du membre YanX
- Inscrit le : 14/03/2011
- Site internet
Change également le mot de passe FTP.
Il t'a chopé ton mot de passe SQL d'une manière que j'ignore mais il y a plusieurs moyen de hacker ça mais pas depuis phpboost (du moins je n'ai jamais eu d'écho d'un bug qui donnait le mot de passe MySQL).
Et pour reprendre la question de saturnin, as tu des scripts qui fonctionnent avec ton phpboost ? Il est possible qu'il en aie un qui ne soit pas secure.
Yannick
Visiteur
Boosteur Inactif
Visiteur
Boosteur Inactif
pbt n'est peut etre pas le souci, phpmyadmin a une version qui a foiré, une faille a été trouvé et sa a foutu le bordel chez pas mal de monde, car par exemple ovh bloquer tous les serveur don phpmyadmin n'etait pas a jour.
mais il y a d'autre possibilité, comme une faille de kernel ... enfin plein de choses sont possible sur un serveur non maintenu.
si par exemple il n'y a pas de soft contre les keylogger, c'est pareil. il suffit de faire des tentative a repet pour le log et au bout d'un moment tu tombe sur un acces.
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie