[RESOLU]Attention sujet pouvant heurter votre sensibilité
Hello hello à tous et toutes,
voila en tant que bidouilleur professionnel je me suis posé une question sur la modification du nom d'utilisateur servant à se connecter à l'administration.
Seulement cela est-il possible ? J'ai regarder l'architecture de PluXml je suis bien tombé sur mon mot de passe qui est crypté donc logiquement décryptible ?
Attention je rassure les novices, lorsque je dis que j'ai regarder l'architecture ce n'est pas accessible en ligne mais en transférant le blog complet sur PC et le désosser.
Faisons un cas de figure:
Admettons demain je me fais "hacker" différents comptes sur divers sites et que je souhaites dans la hâte modifier mes identifiants PluXml cela est-il possible ou pas ?
Mon blog sous PluXml depuis 2016: PetitPouyo
Réponses
Bonjour,
pas d’inquiétude, ton mot de passe cryptée est justement crypté pour ne pas être utilisable, Le cryptage est fait avec md5 (mdp) et re-trifouiller en sha1() (avec un grain de sel) . Donc cryptées deux fois avec deux méthode et un grain de sel ..
sha1() et md5() sont deux méthode de cryptage non réversible . Quasi impossible de retomber sur ton mdp en clair, même à partir d'un dictionnaire. Il n'y a pas d’inquiétude à avoir de ce coté.
Le scénario que tu évoques est possible (sans avoir le mdp crypté) si ton mot de passe est facile à trouver et le même partout. Là tu peut t’inquiéter grave. Il te faut t'assurer d'avoir des mots de passe différent , de huit à douze caractères avec chiffres,majuscules,minuscules et caractères spéciaux. Il faut aussi t'assurer de ne pas les laisser trainé sur du papier ou une machine qui n'est pas la tienne ou laisser ouverte en public et ton absence.
Pour te rassurer si tu estime que cela est pas encore assez, @bazooka à créer deux plugins pour sécuriser encore plus l'accés à l'admin :
Sur un autre forum, j'avais laisser ce script pour voir si les cryptages natifs étaient efficaces et réversibles, PluXml n'a rien d'inquiétant:
Cordialement,
gcyrillus , simple membre du forum et utilisateur de pluxml
Mon site PluXml: https://re7net.com | Plugins: https://ressources.pluxopolis.net/banque-plugins/index.php?all_versions | demos sur free http://gcyrillus.free.fr/new | Thèmes: tester et télécharger @ https://pluxthemes.com
Indiquez [RESOLU] dans le titre de votre question une fois le soucis réglè, Merci
Bonsoir,
pour reprendre l'autre partie de ta question :
En fait si , si:
Dans ces cas, le fichier
users.xml
s'affiche dans ton navigateur . mais pas d’inquiétude pour ton mdp.Pour refaire/modifier tes identifiants ,
users.xml
.Ce sont des soucis qui ont était vus et solutionnés quasiment depuis les débuts de PluXml.
Les failles proviennent généralement de
Dernièrement , j'ai pus voir un site hacker via un vieux script en ligne et obsolète depuis quasi une décennie: lightneasy. mais d'autre comme archivarix plus récent, sont aussi des cibles recherchés par des hacker (via des robots) .
Les failles recherché par les robots sont surtout celles des plugins de wordpress ou de script de test/configuration laissé sur un hébergement par un webmestre, logiciel, ou développeur qui aura oublié de les effacer.
Cela concerne tout les CMS et scripts maison.
Une seule ouverture permettant l'upload d'un fichier, ou le détournement d'un script pour modifier un fichier, et la porte est ouverte.
cdt
Cordialement,
gcyrillus , simple membre du forum et utilisateur de pluxml
Mon site PluXml: https://re7net.com | Plugins: https://ressources.pluxopolis.net/banque-plugins/index.php?all_versions | demos sur free http://gcyrillus.free.fr/new | Thèmes: tester et télécharger @ https://pluxthemes.com
Indiquez [RESOLU] dans le titre de votre question une fois le soucis réglè, Merci
Je t'attendais au tournant j'en étais sur que tu serais le premier à répondre. Merci pour ces explications claires qui va en rassurer plus d'un !
Pour mes MDP j'utilise toujours des caractères alphanum inviolables ^^
Mon blog sous PluXml depuis 2016: PetitPouyo