hack par anonymous

Petit nouveau ! | 4 Messages

16 janv. 2011, 16:43

bjr

je fait un message afin d'avoir une solution, ça fait deux ans que j'ai mon site phpnuke avec nukesentinel. durant tous ce temps, j'ai jamais eu de problème en particulier. tous le monde semblait etre bloquer, ça marchait a la perfection. hors depuis peu un hacker, apparement américain aurait trouver une faille a nukesentinel et il envoi des messages sur le forum.

par le forum, il mes un pseudo bidon. il insére dans son message du contenu avec url (cassé) sur du porno japonais. a l'accueil du site, dans le bloc des messages forum, ça affiche posté par "Anonymous". comment il fait ça, je sais pas. comment le bloquer pour le futur, je sais pas non plus. apres x recherche, j'ai trouver votre communauté. car pratiquement, toutes les autres semble etre mort.

a+

Petit nouveau ! | 4 Messages

16 janv. 2011, 17:33

oué, cette communauté est autant morte que les autres...

ViPHP
ViPHP | 4039 Messages

16 janv. 2011, 17:36

oué, cette communauté est autant morte que les autres...
euh.. c'est un peu dimanche.. si on te répond pas dans la demie-heure, faut pas t'en faire.. c'est pas le drive-in d'un McDo ici..
Mais qu'importe. (je suis ici - dernier petit projet)
Berze going social.

ViPHP
ViPHP | 4039 Messages

16 janv. 2011, 17:42

Bon, alors, puisqu'on se montre impatient, voici toujours une remarque générale à propos de PHP-Nuke:
Currently as it stands there are numerous vulnerabilities that affect all versions of PHP-Nuke, including the latest release 8.1.35. Until a new release is made it is strongly recommend to avoid this software.

* Several security holes have been discovered in PHP-Nuke, including SQL injection via unchecked PHP code.[2][3]

* PHP-Nuke may have issues with some search engine indexes. PHP-Nuke does not use simple URLs or unique titles for pages.
http://en.wikipedia.org/wiki/Phpnuke#Issues

En gros, PHP-Nuke est une passoire, NukeSentinel ou pas. Un site sous PhpNuke sera toujours susceptible de se faire hacker. A la longue, il sera peut-être utile d'abandonner cette plateforme pour une autre, plus "moderne".
Mais qu'importe. (je suis ici - dernier petit projet)
Berze going social.

Petit nouveau ! | 4 Messages

16 janv. 2011, 18:30

En gros, PHP-Nuke est une passoire, NukeSentinel ou pas. Un site sous PhpNuke sera toujours susceptible de se faire hacker. A la longue, il sera peut-être utile d'abandonner cette plateforme pour une autre, plus "moderne".
re bjr,

vous me conseiller quoi comme plateforme ? si je doit changer, j'aurais aimé qu'il y ai la meme apparence que phpnuke lorsqu'on arrive sur l'index du site.

je me rappel avoir touché a une epoque a phpbb, mais a cette epoque la, il avait que le forum et il avait pas de gestion de portail comme phpnuke.

a+

ViPHP
ViPHP | 4039 Messages

16 janv. 2011, 18:51

Il existe un fork plus sécurisé de PHPNuke, Ravennuke.

Sinon, effectivement, phpBB propose un portail maintenant, ainsi que pas mal d'autres nouveautés, mais pour cela il faut se référer à leur site.
Un exemple tout à fait au hasard:
http://www.stargate-portal.com/forum/portal.php
Mais qu'importe. (je suis ici - dernier petit projet)
Berze going social.

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 13231 Messages

16 janv. 2011, 20:37

Modération :
Tes délais ne nous intéressent pas.
Nous savons que tu es en difficulté puisque tu demandes de l'aide,
mais nous sommes tous bénévoles et répondons selon nos disponibilités.

Merci de ne pas s'impatienter.
Connaître son ignorance est la meilleure part de la connaissance
Pour un code lisible : n'hésitez pas à sauter des lignes et indenter

twitter - site perso - Github - Zend Certified Engineer

ViPHP
ViPHP | 2577 Messages

17 janv. 2011, 10:19

Bonjour,

PHPnuke est très ancien, je l'ai découvert en 2001 environ. Il n'était développé que par une seule personne et je ne pense pas que cela ait changé depuis. F. Burzi avait comme principal soucis de garder le contrôle de son bébé et je pense que vu l'ampleur prise par le produit le développement par une seule personne n'est plus possible. Des tas de trucs sont certainement à revoir dans le code.

Si PHPnuke a été un précurseur dans les CMS, depuis il en existe de nombreux qui ont été développé par des équipes en tirant profit de l'exemple montré par F Burzi mais dont le travail collaboratif à permis d'appliquer des solutions plus sure et intégré des styles de programmation plus moderne.

Le premier nom de CMS qui me vient à l'esprit est Joomla, mais il en existe beaucoup d'autre.

En tout état de cause pour avoir de l'aide sur un CMS, il vaut mieux s'adresser à la communauté de ce CMS. Une faille de sécurité les intéresse surement.

Petit nouveau ! | 4 Messages

18 janv. 2011, 19:01

Bonjour,

PHPnuke est très ancien, je l'ai découvert en 2001 environ. Il n'était développé que par une seule personne et je ne pense pas que cela ait changé depuis. F. Burzi avait comme principal soucis de garder le contrôle de son bébé et je pense que vu l'ampleur prise par le produit le développement par une seule personne n'est plus possible. Des tas de trucs sont certainement à revoir dans le code.

Si PHPnuke a été un précurseur dans les CMS, depuis il en existe de nombreux qui ont été développé par des équipes en tirant profit de l'exemple montré par F Burzi mais dont le travail collaboratif à permis d'appliquer des solutions plus sure et intégré des styles de programmation plus moderne.
bjr, oui je confirme sur la date! le code de phpnuke actuel concernant la bdd est tres lourd, quand a certain module/bloc semble totalement planté. sur la fin ici, nuke a tres mal évolué depuis ses debut. d'ailleurs le developpeur, ne fait plus de maj depuis ça derniere version (8.0.1). il a mis a disposition un formulaire de commentaire et suggestion pour le futur de nuke version 9
mais ça fait deja deux ans sans nouvelle, le projet semble etre au stop, car aucun retour. aucune annonce sur ce developpement de la version 9.

quand a la communauté nuke, dimanche j'avais fait une recherche, mais tous les sites semble ne plus apporté d'aide du tous sur nuke, vu que tous les sites ceux que j'ai vu. c'est mort! certain on carrément fermer le forum,il ne reste plus que les téléchargement c'est tous.

Le premier nom de CMS qui me vient à l'esprit est Joomla, mais il en existe beaucoup d'autre.

En tout état de cause pour avoir de l'aide sur un CMS, il vaut mieux s'adresser à la communauté de ce CMS. Une faille de sécurité les intéresse surement.
a l'epoque phpbb, sur un site qui a été renomé depuis 2037.biz, je me rappel qu'a cette epoque la, il avait aussi des portails pour phpbb. mais je suis plus dans l'actualité des portail.

j'ai regarder sur internet joomla, je l'ai télécharger. j'aurais aimé dans le style de phpbb.

a+

ViPHP
ViPHP | 4039 Messages

19 janv. 2011, 09:31

euh.. aux dernières nouvelles, phpBB existe toujours.. il en est à la version 3.0.8, daté du 20 novembre 2010..

RIP PHPNuke alors..
Mais qu'importe. (je suis ici - dernier petit projet)
Berze going social.

ViPHP
ViPHP | 2577 Messages

19 janv. 2011, 10:55

Bonjour,

Il me semble que wordpress est pas mal. phpBB est plutôt un forum dans mes souvenirs.

Mode nostalgie on : Il a existé une intégration de phpBB comme forum pour phpnuke.