Annonce

Réduire
Aucune annonce pour le moment.

Profil d'utilisateur

Réduire

Sidebar de profil

Réduire
jfque
jfque
Membre régulier
"Administrateur certifié Joomla! 3 - https://www.betterweb.fr"
Dernière visite : 31/08/2023, 15h19
Inscrit: 05/06/2006
Emplacement: Nîmes
  •  
  • Filtrer
  • Heure
  • Afficher
  • Source
Tout effacer
nouveaux messages

  • jfque
    a répondu à AcyMailing Securité
    C'est étonnant qu'avec le "htaccess Maker" d'Admin Tools Pro vous n'arriviez pas à bloquer l'exécution des "php.txt" parce que le .htaccess généré contient les bonnes instructions. Peut-être que le réglage du serveur lui-même a la préséance.
    Dans ce cas, il faudrait...
    Voir plus | Aller au message

    Laisser un commentaire:


  • On ne voit pas bien sur l'image mais je pense qu'il faut des ; entre les valeurs d'en-tête (au lieu des ,).
    Voir plus | Aller au message

    Laisser un commentaire:


  • raylecVous arrivez à utiliser Fabrik dans Joomla! 4 ? Avec une migration de la même application depuis Joomla! 3 ?
    Voir plus | Aller au message

    Laisser un commentaire:


  • Je suis étonné que vous deviez utiliser "BIG SELECT". Cela arrive avec certaines extensions quand vous traitez un très grand nombre de données, mais dans ce cas (comme par exemple avec Fabrik), l'extension propose d'activer cette directive dans les paramètres de l'extension. Cela évite...
    Voir plus | Aller au message

    Laisser un commentaire:


  • C'est un très bon site. J'utilise régulièrement leur générateur de favicon pour créer toutes les versions utiles pour s'afficher dans les navigateurs et les téléphones portables.
    Voir plus | Aller au message

    Laisser un commentaire:


  • jfque
    a répondu à AcyMailing Securité
    Pour OVH et Ionos, c'est effectivement assez inquiétant.
    Le meilleur conseil serait sans doute de fuir au plus vite vers un hébergeur de qualité mais, si ce n'est pas possible, il y a peut-être moyen de s'en sortir via le .htaccess.
    En principe, si le PHP dans le fichier test.php.txt...
    Voir plus | Aller au message

    Laisser un commentaire:


  • jfque
    a répondu à AcyMailing Securité
    Oui, j'ai fait le test sur mes différents serveurs (Apache et Lightspeed, chez différents hébergeurs) et j'ai toujours l'affichage du texte, sauf une fois une erreur 406 pour un MIME type incorrect.
    Pour Helloo , une erreur 403 est une sécurité encore plus rigide, ce qui n'est pas plus mal....
    Voir plus | Aller au message

    Laisser un commentaire:


  • jfque
    a répondu à AcyMailing Securité
    Comme j'aime bien comprendre comment fonctionne les choses, j'ai creusé un peu plus l'histoire de l'activation des fichiers "php.png" avec Nicholas Dionysopoulos d'où il ressort (à boudins... non, je m'égare) qu'à moins que votre hébergeur n'a pas tenu compte d'avertissements datant...
    Voir plus | Aller au message

    Laisser un commentaire:


  • jfque
    a répondu à AcyMailing Securité
    Pour ceux qui ont installé Admin Tools Pro sur leur site, voici la réponse de Nicholas Dionysopoulos à un client qui avait été infecté et se demandait (comme moi-même) si les fichiers uploadés pouvaient avoir été lancé (maintenant que je sais, grâce à cavo789 que c'est possible) :

    "Admin...
    Voir plus | Aller au message

    Laisser un commentaire:


  • jfque
    a répondu à AcyMailing Securité
    J'ai effectivement trouvé 2 fichiers thumbnail_99.php.png et thumbnail_199.php.png, qui ne sont de fait pas des images mais des fichiers PHP dissimulés par des suffixes .png.
    Ce que je ne comprends pas, c'est comment on peut lancer le script à l'intérieur tant qu'il s'agit d'un fichier &q...
    Voir plus | Aller au message

    Laisser un commentaire:

Aucun résultat d'activité à afficher
Afficher plus
Travaille ...
X