Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » [Résolu] - La catstrophe.....
Auteur[Résolu] - La catstrophe.....
Anonyme
19853  

Anonyme
  Posté : 29-04-2004 13:17

Toutr est relatif...
J'ai appliqué le patch de sécurité tout à l'heure, depuis plus moyen de me logger entant que super admin, par contre les admins simple peuvent se logger.
Au niveau des logs ca me donne ca:.
assword in Cookies not Good #1
Pourtant j'ai vidé les cookies, vidé les logs et baisser la sécurité du navigateur mais rien à faire...
Merci pour vos conseils.

  
zoheir
1637       
 

zoheir
  Posté : 29-04-2004 14:11

essaye de redéfinir ton pass super admin dans MySql ensuite change-le via le tableau de bord Admin

  Profil  E-mail  www  
mano
65    

  Posté : 29-04-2004 14:23

Je crois que le code est crypté dans la base, donc ca marche pas...

  Profil  
zoheir
1637       
 

zoheir
  Posté : 29-04-2004 14:49

tu le change en clair dans la base (ça marche) ensuite tu le modifie dans le panel admin

  Profil  E-mail  www  
Anonyme
19853  

Anonyme
  Posté : 07-05-2004 19:36

Pareil, meme probleme.
Depuis application du patch de securite (le dernier)
Impossible de me connecter sur le panel d'admin
Ne viens pas des cookies ou autres, viens réelement
de la routine de vérification du password avec celui
de la base. Et le fait de changer directement dans la
base, par un nouveau password non codé, ne fonctionne
pas non plus.

Comme j'ai pas envie de jetter un coup d'oeil en Php
je vais tout simplement revenir avec les fichiers d'avant.


  
developpeur
24581       
 

developpeur
  Posté : 07-05-2004 21:42

sauf que la routine de vérification est strictment la MEME donc ???

  Profil  E-mail  www  
Giants
89    

Giants
  Posté : 08-05-2004 15:32

Pas tout à fait apparament..

Ex concret :

Avec ancienne version = Acces Admin = OK
Avec le patch = Acces Admin = Ne fonctionne PLUS

Avec le Patch + ancien fichier 'auth.inc.php' = Acces Admin = OK

si tu compares ces deux fichiers, on peut, par exemple, appercevoir :

sur le PATCH =>
$result=mysql_query("select pwd, radminsuper from authors where aid='$aid'");

sur l'ancienne =>
$result=mysql_query("select pwd from authors where aid='$aid'");


Comme par contre tu l'as dit, la sequence de vérification est la meme :

nouvelle =>
if (md5($AIpass) == $AIpwd and $AIpass != "") {

ancienne =>
if (md5($AIpass) == $AIpwd and $AIpass != "") {

MAIS le AID n'es plus seter comme avant

Nouvelle =>
$aid = urlencode($Xadmin[0]);

Ancienne =>
$aid = $Xadmin[0];


Je viens de verifier, en modifiant Toujours dans le meme fichier, la variable
AID comme avant

donc (dans le fichier 'auth.inc.php' de la derniere archive Patch securite)
on modifie juste la ligne :

$aid = urlencode($Xadmin[0]);

par

$aid = $Xadmin[0];

et la.... POUF, ca fonctionne à nouveau.
donc c'est qu'il y ç bien un probleme avec cette variable


Message édité par : Giants


  Profil  
developpeur
24581       
 

developpeur
  Posté : 08-05-2004 17:25

Dans ce cas c'est que l'admin à un nom composer avec un espace dedans !

  Profil  E-mail  www  
Giants
89    

Giants
  Posté : 09-05-2004 16:45

Ce n'est pas mon cas, ni dans le login ,ni dans le password
pas d'espace.

  Profil  
developpeur
24581       
 

developpeur
  Posté : 09-05-2004 18:09

dans ce cas urlencode ne change pas la valeur : donne un exemple de la forme de ton login admin SVP : moi c'est aaaaaaaaaa (a = lettre entre a et z)

  Profil  E-mail  www  
Giants
89    

Giants
  Posté : 09-05-2004 19:50

Pour le login, Il y a en effet, un charactere 'special' qui est le arobase '@'
le reste etant des characteres standards.

  Profil  
developpeur
24581       
 

developpeur
  Posté : 09-05-2004 21:34

l'urlencode doit le convertir / j"essayerais demain !

  Profil  E-mail  www  
Jireck
8502       

Jireck
  Posté : 09-05-2004 21:49

juste un petit mot :
Je sais que j'avais certains prob avec les caracteres speciaux type & surtout

  Profil  
Sauter à :

Temps : 0.0208 seconde(s)