Archives FluxBB.fr

Les archives de FluxBB.fr

Vous n'êtes pas identifié(e).

#1 29-12-2006 14:59:31

SpyneNetwa
Membre

Sécuriser son panel d'admin?

Re-bonjour!
Je voudrais savoir qi il y'a déja des méthodes pour sécurisé son panel d'admin...

Sinon,peut étre certains y ont déja penser,mais déplacer le panel d'admin,c'est possible?

Merci d'avance smile

Dernière modification par SpyneNetwa (29-12-2006 15:00:21)

Hors ligne

#2 29-12-2006 15:13:02

romain9441
Admin locker

Re : Sécuriser son panel d'admin?

Quelle utilité ?


Avant de poser une question, avez-vous consulté la FAQ ou fait une recherche ?

Pas de support si pas d'adresse de forum !

Hors ligne

#3 29-12-2006 15:24:58

nico_somb
Membre

Re : Sécuriser son panel d'admin?

Le panel d'admin est sécurisé, il n'est accesible que pour les gradés.

La preuve : essaie de te rendre sur celui de PunBB.fr tu n'y arriveras pas wink !

Hors ligne

#4 29-12-2006 15:29:24

SpyneNetwa
Membre

Re : Sécuriser son panel d'admin?

Oui je sais,mais imaginons,quelqu'un découvre le passe de l'admin...
Je tiens un forum de sécurité informatique voici pourquoi je veux qu'il soit le plus sécurisé possible...
Et je sais que déplacé le panel d'admin porte ses fruits(j'en ai vécu l'expérience avec un phpBB)

Hors ligne

#5 29-12-2006 15:33:26

romain9441
Admin locker

Re : Sécuriser son panel d'admin?

PhpBB c'est pas PunBB ! (C'est à dire de la d**be) ^^


Avant de poser une question, avez-vous consulté la FAQ ou fait une recherche ?

Pas de support si pas d'adresse de forum !

Hors ligne

#6 29-12-2006 15:34:41

SpyneNetwa
Membre

Re : Sécuriser son panel d'admin?

Oui mais à ce que je sache,il ya déja eu des exploit pour PunBB,on est jamais intouchable smile


PS HS:Pour changer de style par défaut,il faut seulement le foutre dans le dossier /style/?

Dernière modification par SpyneNetwa (29-12-2006 15:35:37)

Hors ligne

#7 29-12-2006 15:37:55

nico_somb
Membre

Re : Sécuriser son panel d'admin?

Une question par sujet stp...

Là, c'est autre chose pour l'admin : elle est sécurisée si comme mot de passe tu ne mets pas quelque chose de très "bateau"...
Une maison fermée à clés est sécurisée... Si tu permets à n'importe qui de rentrer (en donnant tes clés, en les laissant sur la porte, en ne fermant pas la porte), ta maison n'est plus sécurisée. Là c'est pareil. C'est fermé tant que tu ne donnes l'accès à personne.

Hors ligne

#8 29-12-2006 15:45:50

SpyneNetwa
Membre

Re : Sécuriser son panel d'admin?

Imaginons qu'une nouvelle failles soit trouvé dans PunBB,que le patch n'est pas encore dispo,et que cette faille profite par exemple d'une injection SQL ou autre pour trouver des fichiers sensible comme c'était le cas avec la version 1.2.10 ?

Hors ligne

#9 29-12-2006 15:52:51

vin100
Membre

Re : Sécuriser son panel d'admin?

salut,

si tu tiens à déplacer les fichiers admins, tu les déplace après tu les ouvres et tu fixe les chemins qui ne sont plus bons

Hors ligne

#10 29-12-2006 15:54:04

SpyneNetwa
Membre

Re : Sécuriser son panel d'admin?

Oui mais faut-t-il changer le chemin dans des fichiers spécifique comme le config.php ou etc?

Hors ligne

#11 29-12-2006 15:56:30

vin100
Membre

Re : Sécuriser son panel d'admin?

dans un premier temps tu modifie cette ligne :

define('PUN_ROOT', './');

dans tous les fichiers admin déplacés pour qu'elle corresponde à tes changements (sachant qu'il s'agit de la racine des forums)

après t'avisera, t'es le premier a vouloir faire ça alors voilà quoi...

Hors ligne

#12 29-12-2006 15:58:14

nico_somb
Membre

Re : Sécuriser son panel d'admin?

ou sinon, tu fais une recherche sur Google à propos des fichiers .htaccess, et tu fais avec ça...

Si on commence à avoir peur de tout, on est mal!

Hors ligne

#13 29-12-2006 16:00:14

vin100
Membre

Re : Sécuriser son panel d'admin?

c'est vrai que cette modifs j'en ai déjà entendu parlé mais pour moi c'est un peu du flanc dans la mesure où le mec qui trouve un mot de passe admin il pourra toujours avoir accès à la modération et aux profils utilisateurs et donc faire déjà bcp de dégats, finalement les pires qu'on puisse faire

et puis mise à jour après c'est relou

Hors ligne

#14 29-12-2006 16:30:06

SpyneNetwa
Membre

Re : Sécuriser son panel d'admin?

Ok merci beaucoup tous le monde pour vos réponse smile

Hors ligne

#15 29-12-2006 16:39:14

vin100
Membre

Re : Sécuriser son panel d'admin?

ça fonctionne simplement en (re-)définissant PUN_ROOT ?

Hors ligne

#16 29-12-2006 20:50:24

Ju
Admin Fantôme

Re : Sécuriser son panel d'admin?

vin100 a écrit :

ça fonctionne simplement en (re-)définissant PUN_ROOT ?

En théorie oui, y'a aucun pb, c'est tout à fait adapté.


Avant de poser une question, avez-vous consulté le WIKI ?
Effectué une recherche ?

CtrlAltSuppr.com Me

Hors ligne

#17 31-12-2006 09:19:58

marc1306
Membre

Re : Sécuriser son panel d'admin?

pour le securiser au mieux tu fait une verif sur ton adresse ip
en gros persone pourra se loguer avec le user id 1 sauf si l'adresse ip est la tienne
tu peut ajouter ça dans le code de login.php dans la partie action=in
si ton ip n'est pas fixe ,soit tu la change a la main quand tu veux te loguer ,
ou sinon dans un repertoire protege avec htacces tu met un ptit formulaire qui mette a jour ton ip ...
faudrai donc 1 avoir le passe admin et de 2 ; modifier la page php pour l'ip .. si qqun voulais rentrer
si il y arrive wink c qu'il a deja ton passe ftp wink

Hors ligne

#18 31-12-2006 14:17:34

SpyneNetwa
Membre

Re : Sécuriser son panel d'admin?

Merci Marc,c'est tésté et approuvé,merci smile
Paranoïa quand tu nous tient...

Hors ligne

#19 31-12-2006 21:10:34

mangafan
Membre

Re : Sécuriser son panel d'admin?

J'aimerais savoir comment un admin très strict dans ses habitudes peut dévoiler son mot de passe ?

Bien évidèment, on garde un passe compliqué pour les choses très importantes et un passe bâteau au pire pour s'inscrire ailleurs ? A moins de vouloir goûter au joie d'un script kiddiz qui a découvert un soft au nom biblique !


:canon: Mangafan : Mettez un chat dans votre processeur ! happy

Hors ligne

#20 01-01-2007 13:11:30

Tommyl
Membre

Re : Sécuriser son panel d'admin?

Le truc a faire à mon avis, c'est surtout de déplacer le fichier config, le renommer et tout le bazard...

Car c'est le seul moyen de voir un mot de passe en clair.

Hors ligne

#21 02-01-2007 10:28:21

vin100
Membre

Re : Sécuriser son panel d'admin?

a mon avis comme le dis bien SpyneNetwa tout ceci est de la bonne paranoïa smile

Hors ligne

#22 02-01-2007 11:01:42

Babs
Membre

Re : Sécuriser son panel d'admin?

Heu, yavait pas un bug avec PunBB 1.3 (ils ont justement déplacé l'admin) qui faisait que le chemin du forum n'était plus correcte et bloquait tout ?

Ya pas de raisons pour que ça marche avec la 1.2 hmm

Hors ligne

#23 03-01-2007 16:36:13

dridri
Membre

Re : Sécuriser son panel d'admin?

Y'a un super solution hein : tu vires le panel admin et tu fais les modifs de config via sql.
Après si ton mot de passe admin est le meme que celui de l'accès sql roll


http://www.technolan.org | organisation de lans à Amiens (80)
Admin forum punBB et serveurs de jeux

Hors ligne

#24 03-01-2007 17:56:03

Ju
Admin Fantôme

Re : Sécuriser son panel d'admin?

Très bonne idée dridri, après tout une admin,en soit, c'est un risque pour rien.
Tu peux également ajouter un htaccess en plus du mot de passe traditionnel wink.


Avant de poser une question, avez-vous consulté le WIKI ?
Effectué une recherche ?

CtrlAltSuppr.com Me

Hors ligne

#25 03-01-2007 17:58:49

Ishido
Membre

Re : Sécuriser son panel d'admin?

Gestion de l'Admin' via SSH... *bave* (nan, je déconne)


Chez Wam
Message tapé en Bépo avec un TypeMatrix 2030 USB smile

Hors ligne

Pied de page des forums