|
Anonyme 19853
| Posté : 04-03-2005 15:31
Bonjour
n'est il pas dangereux de laisser les fichiers config avec des droits en ecriture pour tous (766) comme conseillé dans le forum questions fréquentes ?
est il possible que quelqu'un vienne a effacer ces fichiers ou ecrire autre chose par dessus ?
merci |
|
|
developpeur 24581
| Posté : 04-03-2005 21:41
certes, effectivement, oui ... mais comment ? |  Profil E-mail www
|
|
urbain 960
| Posté : 04-03-2005 23:33
ou comment répondre a une question en en posant une autre ^^
digne des pires hommes politiques !
|  Profil E-mail
|
|
Anonyme 19853
| Posté : 06-03-2005 21:31
si quelqu'un upload un fichier avec editeur--> nouvel article, le fichier est sauvegardé sur le disque dur du serveur de toute façon même si la news n'est pas publée n'est ce pas ?
php traite les fichiers aprés les avoir sauvegardé de toute façon, grâce a ce fichier malicieux, on dispose d'un moyen d'attaque tant qu'il n'est pas effacé, me trompe-je ?
|
|
|
developpeur 24581
| Posté : 07-03-2005 08:56
a ton avis ... tu peut uploader un fichier .php avec npds ? |  Profil E-mail www
|
|
laso 194
| Posté : 07-03-2005 09:21
Salut,
Je viens d'uploader un fichier php caché dans une extension gif,
je suis allé pour l'executer et la seule chose qui m'est sortit c'est le script complet, il ne le traite pas, il y a moyen de l'uploader mais pas moyen de l'executer.
|  Profil E-mail www
|
|
Boris 3430
| Posté : 07-03-2005 10:14
Normal, dev a pensé a tout! Je vous rappelle que NPDS est actuellement sans failles connues!: (Du moins, jusqu'à Narval!)
Sérieusement, Dev, tu pense vraiment à tout... Tu cartonnes! (Le met en txt, G oublié le code du smiley!) |  Profil E-mail www
|
|
developpeur 24581
| Posté : 07-03-2005 21:49
boris ... l'upload est un travail collectif (notamment avec snipe) et on espère qu'il est pas "troué" effectivement |  Profil E-mail www
|
|
Anonyme 19853
| Posté : 10-03-2005 08:00
trés bien
pas de failles de sécurité connues c'est super!
bon boulot |
|
|
Anonyme 19853
| Posté : 19-04-2005 14:35
Une faille de NPDS?
sûrement corrigée depuis...
juillet 2004
http://securitytracker.com/id?1010659 |
|
|
Boris 3430
| Posté : 19-04-2005 14:50
CT pas ca que corrigeait le pach de sécu de runner, justement? |  Profil E-mail www
|
|
developpeur 24581
| Posté : 22-04-2005 17:07
Rien à voir non / faille HTML ou l'on prend l'utilisateur pour un benet ... |  Profil E-mail www
|
|