Les archives de FluxBB.fr
Vous n'êtes pas identifié(e).
Re-bonjour!
Je voudrais savoir qi il y'a déja des méthodes pour sécurisé son panel d'admin...
Sinon,peut étre certains y ont déja penser,mais déplacer le panel d'admin,c'est possible?
Merci d'avance 
Dernière modification par SpyneNetwa (29-12-2006 15:00:21)
Hors ligne
Quelle utilité ?
Avant de poser une question, avez-vous consulté la FAQ ou fait une recherche ?
Pas de support si pas d'adresse de forum !
Hors ligne
Le panel d'admin est sécurisé, il n'est accesible que pour les gradés.
La preuve : essaie de te rendre sur celui de PunBB.fr tu n'y arriveras pas
!
Hors ligne
Oui je sais,mais imaginons,quelqu'un découvre le passe de l'admin...
Je tiens un forum de sécurité informatique voici pourquoi je veux qu'il soit le plus sécurisé possible...
Et je sais que déplacé le panel d'admin porte ses fruits(j'en ai vécu l'expérience avec un phpBB)
Hors ligne
PhpBB c'est pas PunBB ! (C'est à dire de la d**be) 
Avant de poser une question, avez-vous consulté la FAQ ou fait une recherche ?
Pas de support si pas d'adresse de forum !
Hors ligne
Oui mais à ce que je sache,il ya déja eu des exploit pour PunBB,on est jamais intouchable 
PS HS:Pour changer de style par défaut,il faut seulement le foutre dans le dossier /style/?
Dernière modification par SpyneNetwa (29-12-2006 15:35:37)
Hors ligne
Une question par sujet stp...
Là, c'est autre chose pour l'admin : elle est sécurisée si comme mot de passe tu ne mets pas quelque chose de très "bateau"...
Une maison fermée à clés est sécurisée... Si tu permets à n'importe qui de rentrer (en donnant tes clés, en les laissant sur la porte, en ne fermant pas la porte), ta maison n'est plus sécurisée. Là c'est pareil. C'est fermé tant que tu ne donnes l'accès à personne.
Hors ligne
Imaginons qu'une nouvelle failles soit trouvé dans PunBB,que le patch n'est pas encore dispo,et que cette faille profite par exemple d'une injection SQL ou autre pour trouver des fichiers sensible comme c'était le cas avec la version 1.2.10 ?
Hors ligne
salut,
si tu tiens à déplacer les fichiers admins, tu les déplace après tu les ouvres et tu fixe les chemins qui ne sont plus bons
Hors ligne
Oui mais faut-t-il changer le chemin dans des fichiers spécifique comme le config.php ou etc?
Hors ligne
dans un premier temps tu modifie cette ligne :
define('PUN_ROOT', './');dans tous les fichiers admin déplacés pour qu'elle corresponde à tes changements (sachant qu'il s'agit de la racine des forums)
après t'avisera, t'es le premier a vouloir faire ça alors voilà quoi...
Hors ligne
ou sinon, tu fais une recherche sur Google à propos des fichiers .htaccess, et tu fais avec ça...
Si on commence à avoir peur de tout, on est mal!
Hors ligne
c'est vrai que cette modifs j'en ai déjà entendu parlé mais pour moi c'est un peu du flanc dans la mesure où le mec qui trouve un mot de passe admin il pourra toujours avoir accès à la modération et aux profils utilisateurs et donc faire déjà bcp de dégats, finalement les pires qu'on puisse faire
et puis mise à jour après c'est relou
Hors ligne
Ok merci beaucoup tous le monde pour vos réponse 
Hors ligne
ça fonctionne simplement en (re-)définissant PUN_ROOT ?
Hors ligne
ça fonctionne simplement en (re-)définissant PUN_ROOT ?
En théorie oui, y'a aucun pb, c'est tout à fait adapté.
Avant de poser une question, avez-vous consulté le WIKI ?
Effectué une recherche ?
Hors ligne
pour le securiser au mieux tu fait une verif sur ton adresse ip
en gros persone pourra se loguer avec le user id 1 sauf si l'adresse ip est la tienne
tu peut ajouter ça dans le code de login.php dans la partie action=in
si ton ip n'est pas fixe ,soit tu la change a la main quand tu veux te loguer ,
ou sinon dans un repertoire protege avec htacces tu met un ptit formulaire qui mette a jour ton ip ...
faudrai donc 1 avoir le passe admin et de 2 ; modifier la page php pour l'ip .. si qqun voulais rentrer
si il y arrive
c qu'il a deja ton passe ftp 
Hors ligne
Merci Marc,c'est tésté et approuvé,merci 
Paranoïa quand tu nous tient...
Hors ligne
J'aimerais savoir comment un admin très strict dans ses habitudes peut dévoiler son mot de passe ?
Bien évidèment, on garde un passe compliqué pour les choses très importantes et un passe bâteau au pire pour s'inscrire ailleurs ? A moins de vouloir goûter au joie d'un script kiddiz qui a découvert un soft au nom biblique !
:canon: Mangafan : Mettez un chat dans votre processeur ! 
Hors ligne
Le truc a faire à mon avis, c'est surtout de déplacer le fichier config, le renommer et tout le bazard...
Car c'est le seul moyen de voir un mot de passe en clair.
Hors ligne
a mon avis comme le dis bien SpyneNetwa tout ceci est de la bonne paranoïa 
Hors ligne
Heu, yavait pas un bug avec PunBB 1.3 (ils ont justement déplacé l'admin) qui faisait que le chemin du forum n'était plus correcte et bloquait tout ?
Ya pas de raisons pour que ça marche avec la 1.2 
Hors ligne
Y'a un super solution hein : tu vires le panel admin et tu fais les modifs de config via sql.
Après si ton mot de passe admin est le meme que celui de l'accès sql 
http://www.technolan.org | organisation de lans à Amiens (80)
Admin forum punBB et serveurs de jeux
Hors ligne
Très bonne idée dridri, après tout une admin,en soit, c'est un risque pour rien.
Tu peux également ajouter un htaccess en plus du mot de passe traditionnel
.
Avant de poser une question, avez-vous consulté le WIKI ?
Effectué une recherche ?
Hors ligne
Gestion de l'Admin' via SSH... *bave* (nan, je déconne)
Chez Wam
Message tapé en Bépo avec un TypeMatrix 2030 USB 
Hors ligne