Posted by Chris on 11/14/04 11:25
Bonjour,
Plusieurs fichiers PHP d'un programme open source de compteur de visites
viennent de se faire hacker sur mon serveur (hébergement mutualisé chez un
fournisseur d'accès). Le hacker a déposé un code permettant visiblement de
passer un script en argument tout en signant son passage (rory). Je voulais
savoir quel était la meilleure façon de sécuriser ces fichiers. Comme c'est
un serveur Unix, j'ai déjà corrigé les autorisations d'écriture qui étaient
déficientes (un write all sur le dossier principal !). Mais, est-ce
suffisant ? Que puis-je faire d'autre ?
D'avance merci de votre aide.
Christophe
Navigation:
[Reply to this message]
|