Page 1 sur 1
Verification page correcte
Posté : 07 juin 2007, 16:14
par Benji7790
Bonjour, je viens de me faire piraté mon site en php et je n'y connait presque rien.
J'essaye de le securiser mais je sais pas comment faire.
Existe t-il un moyen que quand on clique sur un lien pour aller sur une autre page, il verifie que ce soit la bonne page et pas une page piratée, genre il la verifie en regardant un code a l'interrieur?
Et avez-vous aussi d'autres moyens de securité pour eviter de me faire pirater encore une fois mon site?
Merci d'avance de vos reponses.
Posté : 07 juin 2007, 16:22
par zeus
Bonjour,
Tout d'abord, pour savoir comment ne pas te faire pirater, il faut que tu trouve
comment tu as été piraté.
Sans ça, nous pourrons toujours te donner des pistes mais si on tapes à côté, il pourra recommencer à sa guise

Posté : 07 juin 2007, 16:23
par Benji7790
Oui mais je ne sais pas comment il a fait, je n'y connait presque rien en php!
C'est pour ca que je voudrais le securiser un maximum meme si ca ferait des pages de codes longues!
Posté : 07 juin 2007, 16:26
par zeus
Si tu t'es rendu compte que tu t'es fait piraté, c'est que tu as remarqué quelque chose d'anormal.
Je répète que pour que nous puissions t'aider, il faut nous décrire ce que tu as remarqué pour déduire le comment et le pourquoi et donc d'en déduire une solution

Posté : 07 juin 2007, 16:43
par Benji7790
En fait, le pirateur a supprimé des pages et modifiées d'autres en mettant son texte!
Et apparemment il a modifié des comptes utilistateurs de mon forum!
Posté : 07 juin 2007, 16:59
par Genova
Forum phpBB ? Quelle version ?
Posté : 07 juin 2007, 17:07
par Benji7790
Site en php et forum phpBB 2.0.22.
Mais a la rigueur je m'en moque du forum ca a l'air de marcher, c'est le site que je veux securiser un max!
Posté : 07 juin 2007, 17:15
par Genova
Ben si tu as été hacké encore faut il savoir à cause de quoi ... ça peut très bien être à cause du forum (mais vu que sembles à jour j'en doute), d'un MOD du forum, de ton site, d'un logiciel installé par ton hébergeur, etc etc ...
Vérifie tes logs Apache, essaie de choper l'IP de la personne qui a modifié ta page pour voir quelles requêtes HTTP elle a exécuté avant.
Posté : 07 juin 2007, 17:17
par Benji7790
Heu... je sais rien faire de tout ca!