Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » [Résolu] - J'ai un gros problème de pirate
3 pages [ 1 | 2 | 3 ]
Auteur[Résolu] - J'ai un gros problème de pirate
webalapelle
29   

  Posté : 20-08-2002 18:09

Quelqu'un a réussi à insérer des textes dans mes pages rubriques, comment bloquer l' intrus??
Ajout:
Le plus marrant c'est qu'il m'a même donné son nom (Y.A.K.K) est l'url de son site
Je pensais l'éviter avec les modules NPDS mais je crois que le problème réside depuis PhPNuke......J'ai pas envie de refaire mon site merci de m'aider.....

[ Message édité par : webalapelle : 20-08-2002 18:39 ]

  Profil  www  
developpeur
24581       
 

developpeur
  Posté : 20-08-2002 19:27

Le mieux est de lui demander comment il a fait (si possible avec des explications) pour que je puisse faire le nécessaire. Le P2 (si tu n'y est pas encore) ferme un certains nombre de portes mais certainement pas toutes.

A suivre

  Profil  E-mail  www  
webalapelle
29   

  Posté : 20-08-2002 19:31

La version p2 est installé mais je doute de recevoir de lui sa methode comme il m'attaque...
Son site est sur ton courrier
A toi de voir

[ Message édité par : webalapelle : 20-08-2002 19:33 ]

  Profil  www  
developpeur
24581       
 

developpeur
  Posté : 20-08-2002 19:36

Au contraire, vue le style de site, il me semble qu'il devrait te donner ces informations. Sinon la modification de site est punie par la loi française ....

  Profil  E-mail  www  
Anonyme
19853  

Anonyme
  Posté : 17-09-2002 04:15

Vous avez pas envie de filer le site?
Je m'interresse a tout ce qui est securite et si c'est un site de hack il serais le bien venu.
Je voulais juste ajoute que mon impression est que souvent les erreure de securite ne sont pas du au produit mais de l'utilisation qui en est faite. Mais d'autre part il est evidant qu'on ne peut pas connaitre un produit de la meme facon que son createur.

  
Anonyme
19853  

Anonyme
  Posté : 24-09-2002 02:51

SQl injections maybe

Cordialement

  
Anonyme
19853  

Anonyme
  Posté : 02-07-2003 23:39

ce que mr Webalapelle a oublié de vous dire, c pourquoi il était victime de ce hack.
Tout simplement parcequ'il a pompé tous les articles du site ( copier / collé) pour les mettres sur le sien, sans meme inscrire la source des articles. lorsque nous lui avons signifié, nous lui demandions juste de mettre un lien pour donner la source des articles qu'ils nous a piqués ( je vous rappelle qu'il a fait copié/ collé, il n'a meme pas pris la peine de réecrire les articles).
en réponse, il nous a insulté. Nous lui avons alors envoyé un 2è mail courtois qui lui explique que la violation de la propriété intellectuelle est un délit.
Là il nous a répondu: "PAUVRE CON".
Nous avons donc pris la décision de retirer nous meme les articles de son site. Mr se croyait anonyme, nous en avons aussi profiter pour lui transmettre son nom et son adresse, que nous avons recupérer chez son hebergeur ( a propos, je déconseille cet hebergeur au niveau sécurité, sa base de donnée est une vrai passoire).
Voilà, ceci est dit pour que vous cessiez de le prendre pour une victime d'un hack injuste. ce qui est arrivé, il l'a bien cherché.

  
axel
10065       
 

axel
  Posté : 03-07-2003 01:57

un an apres, la justification...
bon, outre le fait que c pas zoli zoli de piquer le contnu d'un autre site, outre le fait que c pas zoli zoli d'hacktouiller un site, ce hack a eu lieu sur NPDS 4.8P2, d'apres mes deductions...

Question : est ce encore possible sous 5.0 ??

Question 2 : Le nom de l'hebergeur passoire, svp ?

  Profil  E-mail  www  
developpeur
24581       
 

developpeur
  Posté : 03-07-2003 11:19

=> SQL injection sur NPDS 5.0 : cela ne doit pas être facile (à mon sens) !

Pour le reste : je ne sais

  Profil  E-mail  www  
PSTL
2716       
 

PSTL
  Posté : 03-07-2003 13:41

en attendant le site victme du hack n'est plus sous NPDS apparament et vu l'organisation du site actuel il y a pas mal perdu au change à mon avis ... et en plus avec des popup non sollicité, des images de mecs a poils et des trucs qui clignote partout bref tout ce qui m'insuporte dans le Net regroupé sur un meme site

  Profil  E-mail  
alexp
1054       
 

alexp
  Posté : 03-07-2003 14:23

webalapelle ou webalapoubelle ?

  Profil  E-mail  www  
Xargos
2035       

Xargos
  Posté : 03-07-2003 18:36

J'ai été voir et je vote: webpoubelle!
Si il croit qu'avec 25 pubs sur sa page d'acceuil, il va gagner de l'argent, je pense qu'il fait un mauvais calcul parcequ'il risque de perdre tous ses visiteurs (d'autant plus que le site en lui même n'est pas brillant).
Enfin bon, quand on voit ce genre de sites, on est content d'avoir son bloqueur de popups sur soi.

  Profil  E-mail  www  
mishael
1816       

mishael
  Posté : 05-07-2003 00:52

Mozilla POWER!!!!

  Profil  
Anonyme
19853  

Anonyme
  Posté : 26-07-2003 03:14

Il me semble, si ma memoire est bonne que c'etait bien NPDS 4.8P2, y avait une faille qui courait a l'epoque, je ne sais meme plus koi (un truc avec filemanager certainement). Je me suis fait un backdoor, et puis en remontant dans les dossiers, suis tombé sur le pass root de phpmyadmin. Là, acces au donnée clients avec nom, adresse et n° CB (c pas bien ça de conserver les num de cb meme pas chiffré en plus) ...Il se croyait anonyme car son whois n'est pas veritable, fausse adresse postale. Quand je lui est donné son nom et son adresse, ca l a dejà un peu calmé.
L'hebergeur, je ne me souviens plus trop ki c'est, je l'ai vite zapé car c trop facil de visitez toute son arborescence. Du coup, le pti rigolo(webalepelle) a laissé tombé le dynamique et est passé en html, mais il suffit de trouver une faille sur un autre site heberger sur le meme serveur et la porte s'ouvre.
pour NPDS 5, je sais pas trop ou ça en ai, je ne suis pas le developpement.

Je tiens quand meme a signaler que le webmaster du site pompé n'a (presque) rien a voir avec moi. Nous nous connaissons depuis un peu plus de 3 ans, il me laisse libre expression dans la section hacking (il l'a ouverte pour moi d'ailleur ).
Il m' a parler de son probleme avec webalapelle.com, je lui est dit que je m'en occupais. quand il a su comment, il etait vert. il avait dejà eu des emmerdes a cause de moi suite a un tuto sur subseven que j'avais mis en ligne.
Voilà en gros l'histoire. L'explication 1 an apres mais je viens juste de tomber sur le post.

  
Xargos
2035       

Xargos
  Posté : 26-07-2003 10:59

Mieux vaut tard que jamais. Intéressante, cette explication.

  Profil  E-mail  www  
Aller à la page : [ 1 | 2 | 3 ]
Sauter à :

Temps : 0.0413 seconde(s)