Récupérer en urgence la main sur son site

Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
#1
Créé ce midi en 3heures vite fait, voici un script qui va permettre peu de choses : réinitialiser un mot de passe et s'attribuer les droits d'admin

C'est à force de voir des personnes bloquées pour pas grand chose que j'ai décidé d'écrire ce code qui est très sécurisé. Pas question en effet de laisser un tel script ouvert à la vue des pirates, j'ai donc créé un système de session de 2 minutes maximum qui laisse une fenêtre de tir pour un utilisateur afin de reprendre la main sur son site internet.

Chaque session de 2 minutes nécessite d'ajouter/modifier une ligne spécifique dans le fichier config.php ce qui empêche donc toute attaque par une personne mal intentionnée si elle ne possède pas l'accès au FTP

La manipulation est très très simple : créez un fichier mayday.php à côté du config.php que l'on connais bien.

Le code : https://gist.github.com/besstiolle/4510767/

En espérant que ça solutionne les problèmes de certains débutants. Wink
Répondre
#1
Créé ce midi en 3heures vite fait, voici un script qui va permettre peu de choses : réinitialiser un mot de passe et s'attribuer les droits d'admin

C'est à force de voir des personnes bloquées pour pas grand chose que j'ai décidé d'écrire ce code qui est très sécurisé. Pas question en effet de laisser un tel script ouvert à la vue des pirates, j'ai donc créé un système de session de 2 minutes maximum qui laisse une fenêtre de tir pour un utilisateur afin de reprendre la main sur son site internet.

Chaque session de 2 minutes nécessite d'ajouter/modifier une ligne spécifique dans le fichier config.php ce qui empêche donc toute attaque par une personne mal intentionnée si elle ne possède pas l'accès au FTP

La manipulation est très très simple : créez un fichier mayday.php à côté du config.php que l'on connais bien.

Le code : https://gist.github.com/besstiolle/4510767/

En espérant que ça solutionne les problèmes de certains débutants. Wink
Répondre
#2
Très bonne idée bess,

Je vais testé ça dès que j'ai un peux de temps devant moi Smile

A+
Répondre
#2
Très bonne idée bess,

Je vais testé ça dès que j'ai un peux de temps devant moi Smile

A+
Répondre
#3
j'ai d'autres idées à ajouter dans le code : vider son cache.

Si vous en avez d'autre, n'hésitez pas
Répondre
#3
j'ai d'autres idées à ajouter dans le code : vider son cache.

Si vous en avez d'autre, n'hésitez pas
Répondre
#4
TADAaaaa

mise à jour du fichier mayday.php : permet maintenant de vider le cache de cmsmadesimple en un clic sans avoir accès à l'admin.

Le principe reste le même sinon, et voici un tuto pour l'utiliser facilement : http://www.furie.be/news/27/15/Recuperer...imple.html

Et comme d'habitude : pensez bien à le supprimer après utilisation !
Répondre
#4
TADAaaaa

mise à jour du fichier mayday.php : permet maintenant de vider le cache de cmsmadesimple en un clic sans avoir accès à l'admin.

Le principe reste le même sinon, et voici un tuto pour l'utiliser facilement : http://www.furie.be/news/27/15/Recuperer...imple.html

Et comme d'habitude : pensez bien à le supprimer après utilisation !
Répondre
#5
très intéressant ! Je trouve que ça serait une excellente idée, Big Grin
Répondre
#5
très intéressant ! Je trouve que ça serait une excellente idée, Big Grin
Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)