Outils personnels
Vous êtes ici : Accueil Ze Valken's Blog Topics php
Tag Cloud
acer active directory adsl airport express alienware amazon anabret antec anti-spam antivirus app store apple apple expo apple store applecare arnaud larher asus asus terminator athlon 64 athlon xp ati audigy b'twin barebone batterie bind bitdefender blog blu-ray bluetooth boitier booq bouygues télécom brenthaven bug canalsat canon captcha chloe clavier coolermaster core 2 corsair covertec cpl creative css d-link d900 da vinci code dashboard dell divx done that ds dune dvd décathlon ecran edf emule enermax enregistreur numérique ericsson facebook films firefox flickr fon fossil france télécom free freebsd fujitsu fun gameboy garantie geforce gigabyte google gps graveur griffin gskill gundam half life 2 hdmi hitachi home-cinéma ibook id3 ilife internet internet explorer iphone iphoto ipod itunes ixus j'ai vu/lu jacky jeux jres k750 k800 l'express la fraise la poste lg linksys linux live search logitech loto mac mac os x macbook macbook pro maison mdp media center media extender microsoft mistergooddeal montgallet montre mp3 msi n95 nero netgear neuf télécom newsgator nintendo nokia norton nvidia open source orange ordinateur oregon scientific visual overclock p2p panda panne paypal pc-cillin pdair pentium iii philips photo photoshop album php picasa playstation plextor plone portable portage ports postfix postgrey powerbook qplonecomments quills radeon ram raptor realtek rer route 66 rss sac safari samsung sauvegarde scsi seagate seti sfr shozu sidebar simpleblog sims site snap snoopy société sony sony ericsson souris star wars stardate stargate atlantis stats suivi séries taisol technologie ten thèmes tnt tom tom tps travail tversity télé télé2 téléphone ups v3 vaja via victorinox viewsonic virgin virtualisation virus vmware vol vélo wave web webcam webmin western digital widcomm widget wifi wii windows windows ce wow wtf x.org xbox yahoo! widgets yamaha z600 zalman zope
 

php

04/04/2005

C'est dangereux PHP en ce moment

by Paig Chong Woo — last modified 04/04/2005 00:00
Filed Under:

Il y a de nombreux vers qui courent sur le net à la recherche de forums vulnérables à certaines failles de PHP...

Et mon site reçoit des requêtes de ces vers, bien qu'il ne soit pas basé sur PHP. Le langage PHP, utilisé par nombre de sites à contenus dynamques, tel les forums, s'est révélé avoir des problèmes de sécurité, récemment, comme cet article du CERTA le relate.

On a donc vu l'apparition de vers qui détruisaient ces sites, avec l'aide de Google. En effet, les vers cherchent leurs proies en recherchant des textes spécifiques aux forums basés sur PHP, comme les numéros de version... D'autres vers sont plus bêtes et envoient des requêtes au hasard.

Mon site s'est pris les visites de ces vers, comme le montre les URLs d'erreur 404 rencontrés ce mois-ci (en 4 jours donc) :

Forums/
/bb/
/board/
/forum/
/forums/
/Forum/
/portal/forums/
/portal/forum/
/members/phpBB2/
/boards/
/discussion/
/bbs/
/members/phpbb/
/html/forums/
/members/phpBB/
/ugboard/
/newboard/
/phpBB/
/bulletinboard/
/phpbb/
/foros/
/msgboard/
/portal/
/phpBB2/
/bulletinboards/
/newboards/
/nar/
/ugboards/
/html/forum/

J'ai pris que les URLs qui semblent chercher un forum. Ça fait un tas, quand même ! Et de nouvelles vulnérabilités sont découvertes toutes les semaines... J'ai mis à jour PHP 3 fois dans le mois de mars sur les serveur du boulot, toujours pour des patches de sécurité.

Je me félicite d'avoir Zope. :)

Mécénat
Images chez flickr
www.flickr.com
Voici un module Flickr utilisant les photos d'un album intitulé Image du jour. Cliquez ici pour créer votre module.
 

Plone powered yeah baby! ;)

Ce site utilise Plone, pourquoi pas vous ?

Creative Commons License