1. Ce site utilise des cookies. En continuant à utiliser ce site, vous acceptez l'utilisation des cookies. En savoir plus.

! ATTENTION ! Sécurité !

Discussion dans 'Vos Tutoriels' créé par zZiwiZz, 13 Novembre 2015.

MineStrator, Votre hébergeur de serveur minecraft
  1. zZiwiZz

    zZiwiZz Visiteur

    En fouillant dans mes fichier j'ai vu un config.yml alors je l'ai ouvert et puis j'ai tester si ont pouvais le voir en ligne et oui !

    Vérifier ! : Merci de vous Connecter/S'inscrire pour voir les liens.

    ont voit ceci :

    Ce fichier contiens la config de base du serveur---
    installation: true
    licence: free-craftmywebsite.fr
    General:
    url: *************
    name: ******
    theme: *****
    themeOption: bootstrap
    description: ********
    bgType: 0
    permsPlugin: *******
    permsWorld: world
    DataBase:
    dbAdress: *******
    dbName: *********
    dbUser: **********
    dbPassword: **********
    dbPort: *******
    Payement:
    paypal: true
    starpass: true
    starpassIDD:
    starpassIDP:
    starpassJetons:
    paypalUser:
    paypalPass:
    paypalSignature:
    paypalEmail:
    paypalMethodeAPI: 1
    telipass: false


    **** = vos informations !

    Déplacer ce sujet dans la rublique approprié merci.
     
    • Fun Fun x 1
    Dernière édition par un modérateur: 10 Février 2016
  2. Elmoren

    Elmoren Sergent-chef

    290
    52
    28
    Non on peut pas xD
    Tu imagines la faille de sécurité que ce serait ? :p
     
  3. Aslaak

    Aslaak Commandant

    681
    109
    43
    non mais quand même hein, ça demande un mot de passe pour accéder aux informations hein
     
    • Gagnant ! Gagnant ! x 1
  4. zZiwiZz

    zZiwiZz Visiteur

    He bien celui d'un ami (il n'est pas sur livehost) lui ont voi tout c de lui que j'ai copier colé
     
  5. zZiwiZz

    zZiwiZz Visiteur

    et comment peut il blocker car
    PHP:
    <?php     
      header
    ('Location: mapage.php');     
    ?>
    ne vas pas
     
  6. Elmoren

    Elmoren Sergent-chef

    290
    52
    28
    Si il y a bien une faille cela ne viens pas totalement du CMS car la clé qui permet de protéger ces fichiers ne s'est pas généré correctement sur votre site, vérifiez les .htaccess et .htapwd il me semble

    Je ne comprends pas le rapport ?
     
  7. zZiwiZz

    zZiwiZz Visiteur

    je vais lui dire mrc
     
  8. kumakuma215

    kumakuma215 ✬ Maréchal ✬

    1 641
    238
    83
    Tu es sûr que le mot de passe est bien cryptée? Car ce n'est qu'une alertbox Javascript ^^. Un décrypter armé d'un peu de jugeote et puis ils ont accès :/
     
  9. Elmoren

    Elmoren Sergent-chef

    290
    52
    28
    ( Je sais pas les sites porno utilisent le même système, je déconne :p )
    Bah vas y trouve moi une clef 32 caractères si tu sais pas comment elle est générée
     
  10. kumakuma215

    kumakuma215 ✬ Maréchal ✬

    1 641
    238
    83
    Il y a juste à récuperer le salt c:
     
  11. Elmoren

    Elmoren Sergent-chef

    290
    52
    28
    Essaye et tu me diras :)
     
  12. kumakuma215

    kumakuma215 ✬ Maréchal ✬

    1 641
    238
    83
    J'suis pas dev hein ^^. Je connais juste un peu comment faire :3. Mais de toute façon, quand t'essaie d'utiliser le code source, ca marque qu'il faut le mdp xD
     
  13. Vladort

    Vladort Fondateur CMW Staff Fondateur

    815
    373
    63
    Certain hébergeur &/ou machine dédié perso mal config font ce bug car les htpasswd ne sont pas activé , il faut mettre dans apache la ligne AllowOverride sur true de la virtualmachine concerné.
     
  14. zZiwiZz

    zZiwiZz Visiteur

  15. kumakuma215

    kumakuma215 ✬ Maréchal ✬

    1 641
    238
    83
    On peut aussi créer un .htaccess avec le AllowOverride en true ;)
     
  16. SgtBatayo

    SgtBatayo 1er classe

    69
    10
    8
    Quelqu'un pourrait m'expliquer comment régler le problème ? :/
     
  17. AngryKiller

    AngryKiller ✬ Maréchal ✬

    1 037
    159
    63
    Tu peut seulement le régler si le site est hébergé sur une machine VPS ou dédié.
     
    • J'aime J'aime x 1
  18. SgtBatayo

    SgtBatayo 1er classe

    69
    10
    8
    Fuuu
     
    • Fun Fun x 1

Partager cette page

Chargement...