Bonjour à tous,
Alors je m'explique car rien que le titre ça peut faire peur...
J'utilise un logiciel libre qui, dans les fichiers de configuration xml ou autres, il y a incrit le pass en dur qui est admin :
Il est bien sur sous différentes formes :
- password": "admin"
- <Password">admin</Parameter>
- <AdminPassword>admin</AdminPassword>
- "password":"admin"
- password=admin
- ...
L'idée qui serait le mieux est d'identifier que si sur la même ligne le mot password et le mot admin est présent, alors ça m'indique le fichier concerné.
La seconde idée bien-sur serait d'avoir un repérage du mot "password" et de mot "admin" sur la meme ligne, et alors, changer la valeur "admin" en 12345 (pour notre exemple)
Voilà donc mon souci que je dois résoudre afin de sécuriser mon serveur. Mais là ça dépasse mes compétences.
N'hésitez pas à revenir vers moi si je me suis mal fait comprendre.
Au plaisir de vous lire
Tof
Partager