PDA

Afficher la version complète : astuce de sécurité



ez_organizer
12/06/2011, 14h53
Hier quand je tester de changer le nom de mon admincp sur mon localhost j’ai trouvé un astuce qui ajout de la sécurité au forum et je ne sais pas si quelqu’un d’autre la trouver
Voila les étapes :
1->tu change le nom du répertoire admincp tu le mark sur le fichier config‘’ même chose pour modcp ‘’
2->puis tu install un fichier admincp et un autre modcp fake
3->tu cherche dans la Template footer de tes styles le mot‘’admin‘’ et ‘’mod’’ et tu les remplace avec la lettre l puisque j’ai essayé le l et comme ca l’admincp ne va apparaitre sur le footer et tu es le seul à connaitre son emplacementet si un hacker hack ton compte admin ou quelque chose comme ça il va croire que c’est un compte user qui na aucun intérêt ou bien s’il essayé
D’ajouter admincp il va voir un message d’erreur et tu va avoir un email avec son adresse IP c’est pratique non.
Et vraiment si tu ne veux que quelqu’un pirate ton compte admin Alor ne l’enregistrer pas dans vos cookies parce que les hackers utilisent des stealer qui vole vos cookies et qui peuvent aussi dépasser votre anti Verus avec un bon cryptage et ça c’est une attaque simple parce qu’il y a beaucoup d’autre plus compliquer et plus féroce Lol
Chercher sur le piratage parce que si vous connaissez les failles alors vous pouvez trouver des Remèdes …
Et Désoler pour mon français : P

Freddy.k
13/06/2011, 11h44
Merci pour l’astuce ;)

Simon
13/06/2011, 13h33
Merci pour ces conseils :)

1->tu change le nom du répertoire admincp tu le mark sur le fichier config‘’ même chose pour modcp ‘’+ Une protection par mot de passe (.htaccess) pour plus de sécurité si le répertoire était découvert et que le pirate a les idents ou exploite une faille.

3->tu cherche dans la Template footer de tes styles le mot‘’admin‘’ et ‘’mod’’ et tu les remplace avec la lettre l puisque j’ai essayé le l et comme ca l’admincp ne va apparaitre sur le footer et tu es le seul à connaitre son emplacementet si un hacker hack ton compte admin ou quelque chose comme ça il va croire que c’est un compte user qui na aucun intérêt ou bien s’il essayéPas d'accord, il faut complètement retiré le lien. Sinon il suffit de regarder dans le code source des pages le lien complet ;)

ez_organizer
13/06/2011, 15h36
Ok Je vais tester :blush2:

Ali
13/06/2011, 23h56
Bonsoir,
Désoler, ne le prend pas mal, mais saurait-il possible de faire un effort d'écriture ? Je n'arrive pas à comprendre les mots donc ton tutoriel et il à l'air fort intéressant.
Merci d'avance,
Ali

Freddy.k
14/06/2011, 12h10
Bonsoir,
Désoler, ne le prend pas mal, mais saurait-il possible de faire un effort d'écriture ? Je n'arrive pas à comprendre les mots donc ton tutoriel et il à l'air fort intéressant.
Merci d'avance,
Ali


Salut il n'est pas français et il a fait un effort pour partager son tuto et franchement moi je comprend
et je le remercie

Ali
14/06/2011, 16h14
Salut il n'est pas français et il a fait un effort pour partager son tuto et franchement moi je comprend
et je le remercie

Saurais-tu ré expliquer?;)

Ombre
14/06/2011, 17h20
Bonsoir,

Merci pour le partage :).


Ali la plus pars des choses dites ici, sont déjà expliquer dans les différents tutoriels déjà présent sur vb-r.

Par contre pourquoi retiré les liens admin et modo du footer? je ne me rappel pas qu'on puisse voir via le code source des contenus inclus dans une condition?