Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

/!\ Admins Categorizator /!\

Poster un nouveau sujet Imprimer cette discussion    Forum -> Développement d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
Audiofeeline
WRInaute accro
WRInaute accro

Inscrit le: 20 Oct 2005
Messages: 4360
Localisation: Buzz Inside

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 3:03    Sujet du message: /!\ Admins Categorizator /!\

Bonjour à tous,
Un petit message à tous ceux qui ont un annuaire Categorizator.
L'administration fonctionne avec des sessions, c'est à dire qu'en gros on vous donne une clé crypté en md5 (il me semble) qui permet d'avoir accès aux options.

Le truc c'est qu'il faut faire attention quand vous validez une url car si vous cliquez sur le lien pointant vers un site dans l'admin, le référent pour ce site sera l'adresse avec votre id de session, ce qui signifie que si on regarde les référents ont trouve ce fameux lien et on peut donc controler l'administration de l'annuaire...

On l'a répété assez souvent mais quand vous avez fini avec l'admin déconnectez-vous !
Ensuite évitez de cliquez sur les liens depuis l'admin (ou alors faudra une solution)...

Je post ce message car aujourd'hui encore j'ai 4 ou 5 annuaires référents où j'ai pu aller dans l'admin. Bon j'ai rien cassé mais si j'avais été vache j'aurai pu tout supprimer ! Razz

Si quelqu'un à une soluce à ça qu'il n'hésite pas à poster ici.
Je pense qu'il était bon de rafraichir la mémoire des gentils admins d'annuaires... Very Happy
 
Audiofeeline Visiter le site web du posteur
bed
Nouveau WRInaute

Inscrit le: 05 Avr 2005
Messages: 27

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 3:51    Sujet du message: /!\ Admins Categorizator /!\

Sur un serveur apache tu peux mettre un htpasswd avec un htaccess pour restreindre la zone par mot de passe dans ton dossier admin.

http://www.toulouse-renaissance.net/c_outils/c_htaccess_htpasswd.htm
 
bed
keroin
WRInaute accro
WRInaute accro

Inscrit le: 29 Avr 2006
Messages: 2063

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 4:45    Sujet du message: /!\ Admins Categorizator /!\

+1 j'ai un htpasswrd en plus du code d'accès simple de categorizator sur mon dossier d'admin et rien ne peut passer Wink
 
keroin Visiter le site web du posteur
Audiofeeline
WRInaute accro
WRInaute accro

Inscrit le: 20 Oct 2005
Messages: 4360
Localisation: Buzz Inside

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 4:57    Sujet du message: /!\ Admins Categorizator /!\

Bon j'ai fouiné un peu et il y a une petite technique qui permet de de faire une redirection vers les sites.

On fait un redirect.php et on passe l'adresse dans l'url par exemple :
-http://example.com/redirect.php?url=http://unsitesuper.com/
Il faut modifier l'admin où les liens apparaissent de cette façon le référent est http://example.com/redirect.php?url=http://unsitesuper.com/ et plus le lien admin avec l'ID de la session...

C'est du bricolage mais ça fonctionne semble-t-il...
 
Audiofeeline Visiter le site web du posteur
bertimus
WRInaute accro
WRInaute accro

Inscrit le: 24 Aoû 2005
Messages: 1983
Localisation: Sud 35 | Breizh

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 5:00    Sujet du message: /!\ Admins Categorizator /!\

En complément de ton annonce audiofeeline, description du pproblème posé + solutions envisagées : http://www.seoblackout.com/2007/06/17/prendre-controle-annuaire/
Citation:

Comment se prémunir contre ce type d’attaque ?
[...]
Soit passer par une page intermédiaire ne contenant plus l’id de session dans l’url, lorsque que l’on souhaite visiter les sites à valider (facile à mettre en place).

Soit utiliser un navigateur comme Firefox et désactiver l’envoi du referer.
 
bertimus Visiter le site web du posteur
keroin
WRInaute accro
WRInaute accro

Inscrit le: 29 Avr 2006
Messages: 2063

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 5:04    Sujet du message: /!\ Admins Categorizator /!\

Citation:
Soit utiliser un navigateur comme Firefox et désactiver l’envoi du referer.

M'intéresse ça mais un peu trop fatigué pour fouiller, tu sais comment on désactive le referer sous FF ?
 
keroin Visiter le site web du posteur
bertimus
WRInaute accro
WRInaute accro

Inscrit le: 24 Aoû 2005
Messages: 1983
Localisation: Sud 35 | Breizh

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 5:10    Sujet du message: /!\ Admins Categorizator /!\

Hum ben c'est pas la meilleure solution pour un webmaster...
Citation:
Puisque le referer n’est pas tracé, les programmes d’affiliation peuvent ne pas enregistrer correctement une transaction

http://www.1ere-position.fr/blog/surf-anonyme-et-entete-http-referer-sous-firefo...
 
bertimus Visiter le site web du posteur
Audiofeeline
WRInaute accro
WRInaute accro

Inscrit le: 20 Oct 2005
Messages: 4360
Localisation: Buzz Inside

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 5:11    Sujet du message: /!\ Admins Categorizator /!\

bertimus a écrit:
Hum ben c'est pas la meilleure solution pour un webmaster...
Citation:
Puisque le referer n’est pas tracé, les programmes d’affiliation peuvent ne pas enregistrer correctement une transaction

:/ Pas glop !
 
Audiofeeline Visiter le site web du posteur
keroin
WRInaute accro
WRInaute accro

Inscrit le: 29 Avr 2006
Messages: 2063

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 5:13    Sujet du message: /!\ Admins Categorizator /!\

Bon bah autant faire un petit htaccess comme ça on est tranquille^^
Merci pour le lien quand même Bertimus Wink
 
keroin Visiter le site web du posteur
bertimus
WRInaute accro
WRInaute accro

Inscrit le: 24 Aoû 2005
Messages: 1983
Localisation: Sud 35 | Breizh

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 5:15    Sujet du message: /!\ Admins Categorizator /!\

Audiofeeline a écrit:

Si justement. Smile


Il m'arrive d'enregistrer des commandes par téléphone pour une poignée de mes visiteurs, donc non non, hors de question que je fasse ça Laughing
 
bertimus Visiter le site web du posteur
Audiofeeline
WRInaute accro
WRInaute accro

Inscrit le: 20 Oct 2005
Messages: 4360
Localisation: Buzz Inside

URL permanente de ce messagePosté le : Ven Aoû 17, 2007 5:16    Sujet du message: /!\ Admins Categorizator /!\

keroin a écrit:
Bon bah autant faire un petit htaccess comme ça on est tranquille^^
Merci pour le lien quand même Bertimus Wink

L'idée de la page de redirection est plus souple, ça évite d'avoir à taper deux fois un mot de passe.
Notez aussi qu'il est bon de changer le nom du dossier d'admin...
 
Audiofeeline Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Développement d'un site Web Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1 - 
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort