|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre émérite
![]() |
Salut,
Je viens de me faire engueuler par un ami (sympa !) pour la raison suivante. Je suis en train de reinstaller mon serveur. Je n'avais pas encore ajouter "index.php" à DirectoryIndex dans httpd.conf, si bien que n'importe quel utilisateur pouvait lister le contenu de mes répertoires. Ainsi il pouvait voir la page connect.php dans répertoire connect. voici le contenu de ma page. Code :
J'ai essayé de l'ouvrir mais naturellement, elle apparait blanche puisque rien n'est renvoyé. J'ai éssayé de la télécharger, idem. (je ne remets pas en question la nécessité de vérouiller les répertoires, j'ai déjà modifié mon httpd.conf |
||
|
|
00
|
|
|
#2 |
|
Futur Membre du Club
![]() Inscription : octobre 2005 Messages : 148 ![]() |
au pire change les mots de passe de l'accés mysql
|
|
|
00
|
|
|
#3 |
|
Expert Confirmé Sénior
![]() Inscription : septembre 2004 Messages : 5 421 ![]() |
Aucun soucis, si php est activé alors seule une page blanche sera visible. T'imagines sinon le nombre d'applis vulnérables ????
__________________
Get your motor runnin' Head out on the highway... |
|
|
00
|
|
|
#4 |
|
Membre du Club
![]() Inscription : mars 2007 Messages : 63 ![]() |
Il faut savoir qu'il est impossible de récuperer la source php meme si le contenu du dossier est visible et meme si ton mal intentioné a un hyper super navigateur .
Donc , il a put utiliser une autre chose pour pirater ton site (Une faille dans ton script par exemple ) Satisfait ? |
|
|
00
|
|
|
#5 |
|
Membre émérite
![]() |
Merci pour vos réponses,
je voulais en avoir le coeur net ! |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com