PDA

Voir la version complète : Failles vbb


alex34
16/04/2004, 18h29
Salut les amis :D

Vlà alors ça fait plusieurs fois qu'on me le dit. Il y a trois tonnes de failles sous vbulletin 2.3 alors j'aimerai savoir kelles sont les patchs de sécurité disponibles ou astuces pour y remedier.

Je vous en remercie et je pense que ma question est utile pas que pour moi :p j'ai du monde sur msn qui me le demande et c'est vrai que moi meme je n'ai jamasi pensé que je pouvais me faire hacker mon forum ce qui serai dommage vu que ya les fotos des activités porno que je pratique avec ma femme... loooooooooool !!!

Allé jatta vos reply ;)

@++
Alex

Mushu
16/04/2004, 18h38
passer a la 2.3.5 ou a la 3.0.1
voila :p

Mushu
16/04/2004, 20h20
a oui un petit htaxx au nivo du dossier admin
fermer le calendrier.

HiDeo
17/04/2004, 00h22
Ouai mettre a jour serait deja la meilleure chose a faire !

alex34
17/04/2004, 13h17
le probleme c'est ke ma versiopn est totalement modifée de A à Z ! donc je peux pas passser a la 3 et pui sj'aime pas trop le design de la v3

mais c kan meme incroyable ke yai otant de failles loooooooooooooooooooooooooll !!!!

phpbb et invision ils sont gratuits et ya dix fois moins de failes alors que là je paye une license qui me coute les yeux de la tete pour vbb et j'ai des failles de partout je sui vraiment dans l'incompréhension totale... vlà koi je me sui di si j'achete la version et que je fais pas kom les autres c a d me prendre des version piratées bah jorai pas de failles ou très peu mais non c pareil.

Enfin ma foi c kom ça des fois certaines choses ne sont pas remediables...

Darkstyler
17/04/2004, 14h16
vlà koi je me sui di si j'achete la version et que je fais pas kom les autres c a d me prendre des version piratées bah jorai pas de failles ou très peu mais non c pareil.
Voire pire si un hacker mal-intentionné a modifié les fichiers afin de se laisser une entrée quelquepart...

Tu ne peux avoir le beurre, l'argent du beurre et le sourire de la crémière. Tant que des logiciels seront créés, il y aura toujours des petits malins pour rester poli qui chercheront et trouveront des failles de sécu... Et il y aura toujours des failles.

Met à jour ton forum en 2.3.5 ou en 3.1 et re-adapte ton style, le choix t'appartient.
Rajoute un htaccess sur ton répertoire admincp, ça n'est pas incontournable, mais éloignera les petits malins boutonneux...

Gizmo
17/04/2004, 15h57
C'est pour cette raison que de nouvelles releases sortent souvent, pour combler les failles existantes. Si tu ne veux pas mettre à jour, ne te plaint pas. :)

Darth-sidious
18/04/2004, 00h49
le probleme c'est ke ma versiopn est totalement modifée de A à Z ! donc je peux pas passser a la 3 et pui sj'aime pas trop le design de la v3

mais c kan meme incroyable ke yai otant de failles loooooooooooooooooooooooooll !!!!

phpbb et invision ils sont gratuits et ya dix fois moins de failes alors que là je paye une license qui me coute les yeux de la tete pour vbb et j'ai des failles de partout je sui vraiment dans l'incompréhension totale... vlà koi je me sui di si j'achete la version et que je fais pas kom les autres c a d me prendre des version piratées bah jorai pas de failles ou très peu mais non c pareil.

Enfin ma foi c kom ça des fois certaines choses ne sont pas remediables...
invision dix fois moin de failles heu pas certain du tout et phpbb n'en parlons pas vu le nombre de maj ces temps ci aucun prog n'est exempt de faille c'est une legende ça un logiciel sans faille meme unix a des failles c'est pour dire lol :rolleyes:

jalliday
19/04/2004, 12h27
par contre, je ne suis pas sur que vb3possède moins de failles, je pense qu'elles sont pas encore connues, mais cela va suivre (comme darkstyler l'explique très bien)
bonne idée le ht acces sur admin, mais commen fait-on?

Akex
19/04/2004, 15h13
Moins de failles surement pas, pas encore exploitable à l'heure actuelle, plus plausible. Le code de phpbb est un repère de failles. J'ai eu l'occassion de trifouiller ce code et bien content de revenir sur vbulletin.

Pitchoune
20/04/2004, 00h05
J'ai eu l'occassion de trifouiller ce code et bien content de revenir sur vbulletin.
Et ce dernier est plus facile à coder (je m'en sortirais pas avec les $this-> etc....).

Suffit de connaître 2-3 fonctions à vb et on peut presque tout faire ^^