• [^] # Re: attaques sur les installations pmwiki?

    Posté par . En réponse à la dépêche Sortie de PmWiki 2.2.36. Évalué à 3.

    je n'ai même pas eu le temps de mettre en place les mots de passe.

    justement, l'attaque s'est peut-être faite sur le mot de passe par défaut ?
    Peut-être qu'un robot (ou un attaquant ciblé) avait détecté que tu avais pmwiki et testait régulièrement ton installation ?

    En plus normalement quand tu fais une mise à jour, tu gardes le fichier local/config.php donc en toute logique tu n'aurais pas eu à remettre un mot de passe.

    Souvent pour une mise à jour de pmwiki, je fais un diff (avec meld par exemple, c'est visuel et pratique) du fichier de configuration en modèle, avec celui que j'ai en production, pour voir les ajustements qui auraient pu être faits depuis.

    Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it