Bah heu... Je l'ai installé en une petite après-midi en prenant vraiment mon temps alors que je n'avais jamais touché ni à PHP, ni à MySQL. (Sur une Debian potato)
Il faut juste :
- Penser à regarder la doc dans le repertoire txt et non HTML. (z'auriez pu prévenir dans le fichier README ou INSTALL, parceque quand ya plusieurs formats on s'attends à avoir la même chose partout. (quand c'est généré à partir d'un source xml))
- Connaitre le mot de passe admin.
Ca a peut-être changé depuis (j'avais fait la remarque sur le site de Dacode), mais le seul endroit ou apparaissait le mot de passe par défaut était le script qui initialise la base... Pas simple quand on ne pense pas à allez voir là-dedans, mais j'ai trouvé la réponse en 5mn chrono sur la tribune.
Question vulnérabilité... On ne peut pas comparer DaCode et PHPNuke. Si autant de gens se penchait sur DaCode que sur PHPNuke, je pense qu'il y aurait pas mal de découvertes rigolotes non ?
C'est comme si je vous disais que mon serveur ftp que j'ai fait chez moi dans mon coin est plus securisé que wuftpd sous prétexte que BugTrack n'a jamais parlé de mon soft...
[^] # Re: Vive Dacode!!
Posté par Wawet76 . En réponse à la dépêche Vulnérabilité importante dans PHPNuke. Évalué à 5.
Il faut juste :
- Penser à regarder la doc dans le repertoire txt et non HTML. (z'auriez pu prévenir dans le fichier README ou INSTALL, parceque quand ya plusieurs formats on s'attends à avoir la même chose partout. (quand c'est généré à partir d'un source xml))
- Connaitre le mot de passe admin.
Ca a peut-être changé depuis (j'avais fait la remarque sur le site de Dacode), mais le seul endroit ou apparaissait le mot de passe par défaut était le script qui initialise la base... Pas simple quand on ne pense pas à allez voir là-dedans, mais j'ai trouvé la réponse en 5mn chrono sur la tribune.
Question vulnérabilité... On ne peut pas comparer DaCode et PHPNuke. Si autant de gens se penchait sur DaCode que sur PHPNuke, je pense qu'il y aurait pas mal de découvertes rigolotes non ?
C'est comme si je vous disais que mon serveur ftp que j'ai fait chez moi dans mon coin est plus securisé que wuftpd sous prétexte que BugTrack n'a jamais parlé de mon soft...