transferer les mot de passe vers .htaccess [Réglé]
x5452 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre x5452
- Inscrit le : 23/03/2009
est ce que par hasard il serait possible de recuperer les mot de passe de certains membres et de les mettre dans un fichier htaccess???
dans la base de donnée je pense avoir trouvé où sont placé les mdp ( dans phpboost_sitemember), et a la ligne password on a une serie de chiffre et lettre ( normal me direz vous!!!)
Ainsi, si le mdp "essai" est codé en "9812a392029bccd4df1c59" est ce que le membre devra tapé comme mdp "essai" ou "9812a392029bccd4df1c59" pour acceder au fichier protégé par htaccess???
Merci
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Pour information, sur la version 2 de PHPBoost ils sont cryptés avec l'algorithme MD5. En revanche sur la version 3 c'est une combinaison de MD5 et de SHA-256.
L'authentification par l'intermédiaire des fichiers .htaccess doit pouvoir se configurer pour utiliser MD5, il faut chercher dans la documentation d'Apache HTTP Server. De cette façon, l'utilisateur entre son mot de passe réel et pour vérifier si il est correct, Apache l'encode et compare au mot de passe de référence.
En revanche, pour la version 3, je ne sais pas si c'est possible d'indiquer à Apache d'utiliser le même encodage avec SHA et MD5.
PS : pourquoi utiliser une restriction d'accès par fichier .htaccess ? PHPBoost permet de restreindre les accès assez finement.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
x5452 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre x5452
- Inscrit le : 23/03/2009
( j ai la version 2 de phpboost)
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Si le fait de taper l'URL d'une page suffisait pour y accéder, PHPBoost serait pire qu'une passoire en termes de sécurité.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
x5452 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre x5452
- Inscrit le : 23/03/2009
Un visiteur qui connait l'adresse de la page seulement accessible par les membre peut y acceder
(ex: il tape http://monsite.fr/calendar/calendar.php et là il accede au calendrier sans etre membre!!!
heureusement que pour l'administration, il y a bien le mdp qui est demandé
Je pensé que c'était comme ca pour tout le monde!!! je ne suis pas le seul qd meme????
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Je pense que tu as changé seulement les autorisations du lien dans le menu, mais pas celles du module en lui-même.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
x5452 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre x5452
- Inscrit le : 23/03/2009
et dans "lien du site" j'ai mis rang " Membre"
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Ce n'est pas dans la configuration d'un module mais là où on peut voir la liste de tous les modules, il me semble bien que c'était en cliquant sur le menu modules de l'administration dans la version 2.
PS : je confirme donc qu'il n'y a pas de problème de sécurité à ce niveau-là, c'est simplement un problème de configuration.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
x5452 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre x5452
- Inscrit le : 23/03/2009
Je ne savais pas que l'on donné les autorisations a partir de cette page....
bref cela change tout pour mon site... quelque heures de boulot m'attendent
Merci
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
En fait, le menu c'est simplement un ensemble de liens, changer leurs autorisations n'a aucune influence sur la page cible, ça permet juste de déterminer si l'utilisateur peut ou pas voir le lien.
Sur la nouvelle version, on a essayé de changer ça pour éviter les confusions, j'espère que ça sera plus clair.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
x5452 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre x5452
- Inscrit le : 23/03/2009
Bon maintenant je vais poster un message dans le forum qui concerne les pages.....
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie