protection .htacces oui ou non ?dans le dossier lib, adodb_lite, tmp/templates_c
est t-il protegé par .htacces du genreconfig.php
order allow,deny
deny from all
Moderator: jce76350
protection .htacces oui ou non ?dans le dossier lib, adodb_lite, tmp/templates_c
est t-il protegé par .htacces du genreconfig.php
si un .htacces existe ajouter les lignes pour sécurisé le config.phpPour ce qui est de config.php... que veux-tu dire par est t-il protegé par .htacces ?
ca n'est pas de moi mais ça a le mérite de soulever une question intéressante : et si cétait ton PC qui était vérolé, les mots de passe enregistrés sont récupérés par trojans et la personne peux allègrement modifier les fichiers via l'accès FTP ?j'ai plusieurs site sur le même serveur ,que les sites que j'ai les accees enregistrés sur mon poste pour le ftp qui sont infectés
On ne veut aucun accès direct depuis le web à /tmp ni aucun sous directory, n'est-ce pas ? Donc .htaccess dans /tmp avec :dede wrote: Dans /tmp/ j'ai :
Order deny,allow
Deny from All
Code: Select all
order deny,allow
deny from all
Vous avez renommé /admin (bonne chose) donc ce dossier /admin n'existe plus ?dede wrote: Dans /admin/ j'ai :
# To deny PHPs
order deny,allow
deny from all
Je ne vois pas l'intérêt... possibilité de simplification ?dede wrote: Et pour finir, dans la racine du serveur j'ai :
order allow,deny
allow from all
Voyez plutôt un forum sur la sécurité et un forum sur Apache.dede wrote: Quelle est la différence ?
Dans la doc améliorable, au début des règles de filtrage :dede wrote: Pour ce qui est de config.php... que veux-tu dire par est t-il protegé par .htacces ?
Code: Select all
<Files "config.php">
order allow,deny
deny from all
</Files>
C'est plutôt les logs http qui seraient utiles.dede wrote: Voici le bout de mon log du FTP.... de 18h28 à 18h30... 2 min pour tout foutre en lair !
Je peux faire un peu de thème Anglais, mais il faut de la matière.jce76350 wrote: je serait curieux de savoir ce que nos développeurs en disent, mais vu mon niveau d'anglais![]()
Et avec un autre navigateur genre Firefox ou Opéra ? ça dis quoi ?cette erreur via son anti-virus quand il va sur le site avec IE7
Sous windows XP sp 3Voici l'adresse du site
Etrange d'être piraté avec de telles précautions. Il contiennent bien juste "deny from all", ces .htaccess ?dede wrote: Anyway le problème semble règlé.. je nais plus de problème en mettant un .htaccess dans presque chaque dossier !
Effectivement, j'ai du mal à suivre tout depuis le début.dede wrote: La j'ai du mal à vous suivre... si vous suivez l'évolution de la discutions depuis de début... j'ai déjà tout effacer mon hébergement, recréé une nouvelle base de données et refaite le site à zéro sans importer l'ancienne base de donnée puisqu'elle semblait être infecter.
Depuis cette réinstallation je nais plus de problème de piratage.