Nouveau sujet Répondre Imprimer Syndication RSS 2.0

[MOD] FsbArchiver

Equipe des MODS
Avatar de Grummfy
  • Age : 23 ans
  • Messages : 5458
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 26 Aout 2006, 19:27

Reprise du dernier message

poui, enfin disons que cela créer une faille de sécurité ..... je dirait plus qu'une faille un énorme trou.....


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
http://www.grummfy.com/download/crea/smileys/fsb2.gif Mods fsb1 - Mods fsb2 - Mon forum - Grummfy's project
 
Equipe de support
Avatar de Shekral
  • Age : 23 ans
  • Messages : 949
  • Inscrit : 25 Février 2006
  Lien vers ce message 26 Aout 2006, 19:53
Oui, c'est vrai, étant donné que tout est ensuite accessible dans l'archive en téléchargement, mais je vois pas vraiemnt comment le protéger.


WikiFSB
 
Equipe des MODS
Avatar de Houram
  • Age : 19 ans
  • Messages : 1243
  • Inscrit : 15 Juin 2005
  Lien vers ce message 26 Aout 2006, 19:54
Est ce que php peut créer des zip avec mot de passe ?
 
Equipe des MODS
Avatar de Grummfy
  • Age : 23 ans
  • Messages : 5458
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 26 Aout 2006, 21:33
un zip avec password peut très bien être décodé...
pour le htaccess : simpelemnt utiliser une authetification http, ouencore un deny from all (et dès lors téléchargé via ftp)


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
http://www.grummfy.com/download/crea/smileys/fsb2.gif Mods fsb1 - Mods fsb2 - Mon forum - Grummfy's project
 
Equipe de support
Avatar de Shekral
  • Age : 23 ans
  • Messages : 949
  • Inscrit : 25 Février 2006
  Lien vers ce message 26 Aout 2006, 22:25
Un deny from all et laisser le téléchargement uniquement par FTP, pourrait être assez interessant.
Reste que parfois les syntaxe des .htaccess ne sont pas tout à fait pareil suivant les hébergeurs.


WikiFSB
 
Equipe des MODS
Avatar de Grummfy
  • Age : 23 ans
  • Messages : 5458
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 26 Aout 2006, 23:32
ben en principe "deny from all" est apreil pour tous, il est vrai que pour une authetification http cela change masi bon ...


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
http://www.grummfy.com/download/crea/smileys/fsb2.gif Mods fsb1 - Mods fsb2 - Mon forum - Grummfy's project
 
Equipe de support
Avatar de Shekral
  • Age : 23 ans
  • Messages : 949
  • Inscrit : 25 Février 2006
  Lien vers ce message 27 Aout 2006, 17:42
J'ai inclus un fichier .htaccess au dossier archives dans l'installation du mod.
Celui-ci refuse tout acces au repertoire.

Les archives restent téléchargeable par FTP ou par le panneau d'admin.


WikiFSB
 
Répondre


.