Loisirs photo, images, créations, galeries
Vous n'êtes pas identifié.
Pas vraiment de place sur un forum photo, mais en installant le plug in EXIF cela m a rappelé qu en affichant tres clairement le chemin et l arborescence du repertoire d hebergement que le moindre utilisateur novice pouvait visualiser l ensemble des fichiers de votre site web.
Une astuce basique (on est pas sur un forum de piratage web) consiste a placer un fichier nommé index.html dans tous les sous repertoire de votre site.
Ce fichier index.html contiendra seulement la ligne suivante
<META http-EQUIV="Refresh" CONTENT="0; url= ..">
Pour creer ce fichier ouvrir notepad et saisir la ligne de code ci-dessus
et enregistrer sous index.html puis envoyé ce fichier par FTP dans tous les sous repertoires a proteger
Explication, par defaut tous les navigateurs cherche a ouvrir une page index.html ou index.php, s il ne la trouve pas il ouvre la liste des fichiers du repertoires un peu comme l explorateur windows (ce qui permet a tout le monde de telecharger tous les fichiers qui sont dans ce repertoire)
Donc si vous placez un fichier index.html celui si sera executé par votre navigateur et la ligne de code cela permet de rediriger instantannement vers le repertoire superieur et donc si vous placer ce fichier dans tous les sous repertoire vous finirez par vous retrouver a la racine de votre site avec la vraie page d accueil.
On peut faire mieux en jouant avec les fichiers HTACESS et un peu de script pour interdire le telechargement, mais ceci est un autre debat
Hors ligne
LOLO69 a écrit:
enregistrer sous index.html puis envoyé ce fichier par FTP dans tous les sous repertoires a proteger
tous ? y compris ceux qui s'intitulent "forum, webalizer, phpbb2..." et dans lesquels je ne mets jamais le nez ? ou les répertoires d'images ?
Hors ligne
les repertoires d images, les autres fluxbb a fait le necessaire normalement je regarderai a l occase voir si je peux m introduire dans tes repertoires
Pas de soucis Patron apparement tu n utilises pas un transfert FTP direct pour deposer tes photos, le script utilisé, ecrit pour toi les bons fichiers HTACCESS sus-cités .
On peut comme tout le monde aspirer tes photos, mais il faut un peu plus de connaissances, l internaute lambda n' arrivera pas a lister le contenu.
Tout au plus par deduction il peut deviner le nom des fichiers d une meme serie...
Pour le patron pas de soucis
Au gres de mes balades sur les photos des autres membres je leur indiquerai en MP s ils sont vulnerables ou pas.
Dernière modification par LOLO69 (13-04-2011 16:55)
Hors ligne
voilà qui est fait
d'autant plus qu'hier une personne de mon club photo s'est fait pirater son adresse mail et tous les membres du club ont reçu un appel à l'aide "ma maman est blessée au Mali, il faut des sous pour l'opérer en urgence......"
donc mon adresse doit être entre les mains d'un malotru......
avast me protège (j'espère)
Hors ligne