Problèmes de sécurité ? Problèmes de sécurité ?
 

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Main Menu

Problèmes de sécurité ?

Started by nounours, February 28, 2007, 01:24:50 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

nounours

bonjour :)


je ne travail qu'avec des programmes GPL, comme ce fameux Coppermine donc je n'utilise pas windows mais quelque chose de beaucoup mieux et qui est gratuit (si les webmaster me l'autorise j'en parlerais, cela fera pas de mal au GPL) :)

voila le problème, je ne sais pas si on peut le reproduire sous windows

1/ clique droit sur la photo
2/ afficher l'image
3/ afficher la barre de menu
4/ afficher la barre d'url

et on a l'adresse de l'image donc du repertoire

ensuite on utilise le logiciel (dont je ne dirais pas le nom) qui sert à mettre à jour tout ce que l'on a installé, de cette manière:

nom-du-logiciel -r -l1 --no-parent -A.jpg -A.JPG http://adresse que vous avez recupéré au dessus

et on récupère toutes les photos

le problèmes pour moi n'est pas qu'ils recupèrent toutes les photos on met des photos sur internet pour que les gens les récupères, mais au moins qu'ils passent par l'interface.

donc est-ce un problème de sécurté ou autre chose ? :)


François Keller

on arrive à faire ça depuis n'importe quel système puisque le script s'execute côté serveur et pas côté client.
il faut essayer d'interdire l'accès direct aux répertoire (je crois que j'ai vu quelque part un post la dessus avec la mise en place d'un fichier .htaccess)
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

nounours

moi j'aurais pensé plutôt à appeller les images par sftp mais trop dur pour moi à mettre en fonctionnement