Probleme securité Nuked Klan

xxkirastarothxx -  
 alexbond -
Bonjours a tous.

voila je me posais une petite question...
lorsque vous etes utilisateur du CMS Nuked Klan, vous pourvez remarquer le fichier "conf.inc.php" qui se trouve a la rassine du site........
et qui contient le nom d'utilisateur et le mot de passe sql...... en claire....

je ne pense pas qu'il soit si difficile que ça de pomper certain fichier sur un site web, soit avec un tracker, soit avec un aspireur de site ( style HTTrack ).

I- se systeme est il une faille de securité de Nuked Klan, ou il y a d'autre securité qui empeche l'utilisation de se fichier conf.inc.php en dehors de son cadre initial ?

chez free, le mot de passe sql et phpmyadmin étant le meme, des qu'un hacker s'est procuré le mot de passe sql, il peut, de n'importe quel ordinateur, modifier / supprimé / foutre en l'aire la base de donnée...

II- y'a il un moyen de differer le mdp sql/phpmyadmin chez free ?

merci d'avance.

3 réponses

xxkirastarothxx
 
up
0
xxkirastarothxx Messages postés 415 Statut Membre 40
 
up ...
0
alexbond
 
Ptet un peu tard pour répondre mais a l'heure actuelle il n'existe pas moyens de régler ce problemme! C'est a la communauté de Nuked Clant de s'en charger, d'ailleurs ce n'est pas l'endroit pour... ici...

@+
0