Codes snippets .HTACCESS ANTI HACK

   .HTACCESS ANTI HACK [ 26 ]


     Codes classés par dates décroissantes

Bloquer le hacking avec le script errors.php

HTACCESS - Permet à un hacker d'exécuter sur votre serveur un include externe par l'intermédiaire du paramètre error du script errors.php.

Bloquer les proxy appspot.com

HTACCESS - Google permet de créer facilement des applications via son service App Engine. Malheureusement il héberge aussi de nombreux proxy.

Corriger la faille touchant mambo via image_upload.php

HTACCESS - Le CMS mambo peut être victime d'attaque par inclusion de fichiers externes. La prise de contrôle de votre site en est le but ultime.

Sécurisation de votre site avec phpbb (phpbb_root_path)

HTACCESS - Les sites à base de CMS et de composant disponibles gratuitement sur internet sont sensibles aux attaques et aux vulnérabilités .

Protection contre le hack avec 404.php

HTACCESS - Le script se trouve peut-être sur votre site géré par open-medium.CMS. 1 règle permet de renvoyer 1 code retour 403.

Se protéger du hacking avec admin.php et include_path

HTACCESS - Le paramètre include_path permet de préfixer le chemin des fichiers passé comme paramètre de la fonction include.

Bloquer les requetes de hacker avec %3Cstring%3E

HTACCESS - Votre site est peut être une victime possible de cette faille de sécurité. Ce code va vous aider a vous protéger de cette faille.

Vulnérabilité par inclusion de fichier distant avec smarty.php

HTACCESS - Vous pouvez être victime d'une attaque grâce au script smarty.php s'il est appelé avec un paramètre full_path_to_public_program.

Protection contre la faille de sécurité de stats.inc.php

HTACCESS - Il est possible d'exploiter cette faille de sécurité sur le script stats.inc.php en utilisant le paramètre prefix.

Eviter la faille de sécurité de Joomla (mosDirectory)

HTACCESS - Cette faille de sécurité par RFI (remote file include) existe dans le composant mosDirectory de joomla.

Inclusion de fichiers distants avec un script de HITWEB

HTACCESS - Il est possible dans certains cas de faire exécuter du code malveillant avec le script addlink.php3 et un paramètre REP_CLASS.

Empêcher le hack via mosConfig_absolute_path

HTACCESS - Exemple de protection qui permet de bloquer les tentatives d'attaques de ce type. Bloquée en utilisant le flag F(forbidden)

Empecher les attaques par include de fichier externe

HTACCESS - Ajouter une règle dans le .htaccess. Cette règle bloque l'accès au url contenant un paramètre contenant http://

Eviter les attaques par le script send_reminders.php

HTACCESS - Votre site est peut-être vulnérable si vous avez WebCalendar. Vous risquez d'être victime d'1 attaque par inclusion de code externe.

Bloquer les hackers utilisant le script booth.php

HTACCESS - Le script booth.php présent dans Advanced Poll (PHP) permet d'inclure du code ne se trouvant pas sur votre serveur si register_globals vaut OFF

Empeche le hack via wamp_dir/setup/yesno.phtml

HTACCESS - Cette exemple exploite le paramètre no_url. Pour éviter les mauvaises surprises il est indispensable d'ajouter 2 lignes

Bloquer l'accès au site pour le navigateur libwww-perl

HTACCESS - La librairie perl libwww est une interface de programmation d'application (API). Elle fournit un ensemble de fonctions.

Empecher le hack via setup/header.php

HTACCESS - Si vous utilisez un script setup/header.php ayant un paramètre css_path, vous pouvez être victimes d'une faille de sécurité.

Empecher le hack via admin.php

HTACCESS - Il est possible de prendre le contrôle d'1 site disposant d'un script admin.php avec 1 paramètre Htmls. Htaccess est une solution.

Empecher le hack via admin_smilies.php

HTACCESS - Cette faille de sécurité est exploitée par des robots en utilisant le script admin_smilies.php avec le paramètre phpbb_root_path.

Empêcher le hack via gestion_sondage.php

HTACCESS - Pour contrer ces robots: la solution consiste à retourner un code HTTP 403 en utilisant le flag F (forbidden).

Protection contre la faille de sécurité de info.inc.php

HTACCESS - Cette vulnérabilité touche le script info.inc.php qui contient des chemins d'includes préfixés par la variable $cfg[ThemePath].

Empecher le hack via bbs.lib.inc.php

HTACCESS - Ce code permet d'éviter d'exécuter du code qui ne se trouve pas sur votre site avec le script bbs.lib.inc.php.

Empêcher le hack via aedatingCMS.php

HTACCESS - Cette règle .htaccess permet d'éviter les attaques avec un script aedatingCMS.php. Le flag F renvoie un code retour 403.

Vulnérabilité touchant webcalendar via tools/send_reminders.php

HTACCESS - Votre site peut être victime de hacking par inclusion de fichiers distants. Pour cela il faut que register globals soit à ON et...

Empêcher le hack via sitemap.php

HTACCESS - Renvoyer un code 403 (accès interdit) est donc la meilleure parade pour décourager les intrus.

STATISTIQUES DES CODES PHP

ajouter sourcesajouter sourcesajouter sources
Hot News

Déposer vos codes PHP et gagner des Backs Links de qualité

Prenez 1 minute pour vous inscrire, pas de mail de confirmation. Pour ajouter un code, sur votre espace membre, cliquez sur le lien " ajouter un code " et suivez la procédure.

Référencement
Sur votre espace membre ajouter l'url de votre site internet via la page " mon profil ". Gagner ainsi des Backs Links de qualités en DOFOLLOW sur nos pages.
img link site internet php sources

   Ajouter vos scripts