Access denied< Sujet précédent  Sujet suivant >
Index du Forum -> NUKED-KLAN ANCIENNES VERSIONS -> Généralités
AuteurMessage
France.gif AntareS-DK
Member



Messages : 363
Inscrit(e) le: 13/11/2010
Access denied

Bonjour à tous,

Je travaille actuellement sur un site d'une asso, l'hébergement est chez 1&1 et il y'a l'évolution de la version de php... Le site était une vieille SP4 et j'ai donc installé en parallèle (sur une seule base, en changeant le préfixe) une deuxième version (la 1.7.9)

Jusqu'ici tout allé bien, mais depuis quelques temps le site se trouvait attaqué par énnormément de robot, bdd qui gonflait à vu d'oeil (livre d'or, inscription, forum, etc...)
Bref tout les formulaires accessibles étaient la proie de ces robots...
J'ai monté  les niveaux d'accès et j'ai fermé certaines parties en attendant de passer leur site à la 1.7.9.

J'ai du purger la bdd puisque sa taille volumineuse commencait à poser des problèmes de connection (taille maximale atteinte auprès de l'hébergeur).

Aujourd'hui alors que tout était rentré dans l'ordre j'ai un "Access denied" sans rien de plus...

J'ai donc vérifier tout de suite les accès à la bdd via le fichier config, mais le site mis en // (le 1.7.9) marche et c'est la même base.

Mais bon on est pas à l'abris d'un gars qui touche et qui s'en souvient pas et quand on trouve l'erreur il avouera son crime Smile

En attendant plus rien ne fonctionne, j'ai vérifié également dans la base de donnée est tout me semble correct.
Comme je ne sais pas à quel moment on obtient ce message je ne sais pas dire ce qui est vérifier et qui est à priori pas bon pour qu'on se retrouve avec un acces refusé.

J'ai cherché sur le fofo en tapant "Access denied" mais j'ai énormément de résultat et si je précise la version ca tombe à 0.

Bref j'ai rien trouvé après les quelques posts que j'ai déjà lu, et j'ai pas trop envie de lire les autres pour rien.
Merci d'avance à ceux qui passerons par là !

A ce propos sur le module recherche est ce qu'il prend en charge les opérateurs (AND, OR etc.. les % ou les *) comme sur certains moteur de recherche taper "carte bidule machin chose" n'est par exemple pas pareil que "carte bidule" et machin chose plus loin ou que "carte bidule AND machin"...
Enfin c'est pour savoir si je passerais pas à coté de quelques choses sur l'utilisation de la fonction search du site Very Happy



Edité par AntareS-DK le 25/06/2013 - 21:21:53

Vous avez un problème : Si au bout de cinq minutes vous n'avez pas compris comment cela fonctionnait, réessayez plus tard !
Si plus tard vous ne comprenez toujours pas, arrêter complètement c'est que c'est vous le problème.

Version Nuked Klan : 1.7.9

Posté le 25/06/2013 - 21:17:20   Revenir en haut | Permalien
Belgium.gif PePeRePeRveRs
Vice-Président Association

Messages : 3672
Inscrit(e) le: 13/06/2004
RE : Access denied

Salut,

 

tu peux vérifier que, mis à part le préfixe, les infos de connection à la BDD soient les mêmes dans les 2 fichiers conf.inc.php (puisque c'est la même base). Comme tu dis, personne n'est à l'abri d'une mauvaise manipulation Wink

Pour la recherche, tu n'as que les options qui te sont proposées (chercher tous les termes, n'importe quel terme et l'expression).



Avant d'ouvrir un sujet, n'oubliez pas de lire le règlement et faire une recherche sur le forum !

Posté le 26/06/2013 - 01:14:59   Revenir en haut | Permalien
France.gif AntareS-DK
Member



Messages : 363
Inscrit(e) le: 13/11/2010
RE : Access denied

Merci de ta réponse,

J'ai effectivement comparé les deux fichiers, la première idée sur le message access denied m'a semblé être un problème de connection à la base de donnée.

Il y'a un peu plus de six mois que j'ai fait la deuxième installation en parallèle, et tout marchait bien... Puis ce problème de connection suite à la base de donnée trop grosse (limitation de l'hebergeur) bref après avoir tout purger tout marcher bien, mais un autre membre à touché à l'émail de l'admin (d'après ce qu'il me dit).

Et d'un coup le vieux sp4 marque "Access denied", comme j'avais fait des sauvegardes du FTP et de la BDD avant de m'attaquer au nettoyage, j'ai donc comparer :

ancien sp4 <> 1.7.9 (les infos de base sont les même) la 1.7.9 fonctionne.
Ancien sp4 <> avec ma sauvegarde de FTP = même infos.

J'ai tenté de passer par l'adresse user login screen = access denied
j'ai même vérifier via php myadmin la table old_config (old n'étant pas le bon préfixe c'est pour montrer que c'est la table config de l'ancienne version).

J'ai même eu un doute qu'un conflit apparaisse entre l'ancienne et la nouvelle version et j'ai tout virer, table, ftp... L'ancienne version ne marchait toujours pas, j'ai donc tout remis la nouvelle en // et elle marche...

Bref je ne sais plus ou regarder Sad



Vous avez un problème : Si au bout de cinq minutes vous n'avez pas compris comment cela fonctionnait, réessayez plus tard !
Si plus tard vous ne comprenez toujours pas, arrêter complètement c'est que c'est vous le problème.

Version Nuked Klan : 1.7.9

Posté le 26/06/2013 - 10:07:40   Revenir en haut | Permalien
France.gif AntareS-DK
Member



Messages : 363
Inscrit(e) le: 13/11/2010
RE : Access denied

Re :

Bon après avoir chercher un petit peu j'ai décidé de commencer à remplacer les fichiers du site par ceux de ma sauvegarde, cela provenait du fichier index.php mais je ne sais pas pourquoi.

Je n'ai pas touché à ce fichier (l'autre membre peut être, je vais lui poser la question) bref tout est rentré dans l'ordre.

Seul bémol c'est que je n'aurais pas compris ce qui clochait et sur le plan de la compréhension je n'ai donc pas avancer d'un iota



Vous avez un problème : Si au bout de cinq minutes vous n'avez pas compris comment cela fonctionnait, réessayez plus tard !
Si plus tard vous ne comprenez toujours pas, arrêter complètement c'est que c'est vous le problème.

Version Nuked Klan : 1.7.9

Posté le 26/06/2013 - 10:16:53   Revenir en haut | Permalien
France.gif AntareS-DK
Member



Messages : 363
Inscrit(e) le: 13/11/2010
RE : Access denied

Re voilà le problème, du jour au lendemain sans comprendre pourquoi :

 

www.atfete.com

Je n'ai aucune idée du problème, si quelqu'un a une idée Smile



Vous avez un problème : Si au bout de cinq minutes vous n'avez pas compris comment cela fonctionnait, réessayez plus tard !
Si plus tard vous ne comprenez toujours pas, arrêter complètement c'est que c'est vous le problème.

Version Nuked Klan : 1.7.9

Posté le 01/07/2013 - 12:08:18   Revenir en haut | Permalien
Belgium.gif PePeRePeRveRs
Vice-Président Association

Messages : 3672
Inscrit(e) le: 13/06/2004
RE : Access denied

Yop,

 

très bizarre ça... Je serais curieux de voir ton FTP...

On peut s'organiser ça du week-end, si ça te dis Wink



Avant d'ouvrir un sujet, n'oubliez pas de lire le règlement et faire une recherche sur le forum !

Posté le 05/07/2013 - 02:40:30   Revenir en haut | Permalien
France.gif AntareS-DK
Member



Messages : 363
Inscrit(e) le: 13/11/2010
RE : Access denied

Oups j'ai raté quelque chose...

Désolé j'étais pas là du week end...
C'est une vieille sp4 avec encore l'ancienne administration intégré (pas de pannel), ils ont plusieurs fois réussi à mettre le site HS (Les bots) je suis en train de voir pour mettre la version 1.7.9 et aussi augmenter les contrôles (htaccess) et je regarde également si je peux modifier le captcha pour le remplacer par autre chose...
Le captcha à fait son temp le rendre plus moderne, plus illisible ne servirait à rien les bots sont super intélligent de ce côté, côté champ masqué c'est pareil...

Bref à part s'orienter vers d'autres pistes il ne reste pas grand chose... un truc d'image à cliquer dans un ordre, des questions connes (pour être sur qu'un humain comprendra), mais je veux pas modifier tout les modules donc je regarde pour modifier les fonctions du captcha pour faire autre chose...

En attendant je me prépare à écrasser l'ancienne SP4 par une installation soit de la 1.7.9 soit de la SP4.6, mais j'aimerais bien comprendre comment il ont réussi à shooter le site... (surcharge de la bdd, modification de fichier présent sur le ftp, je me pose beaucoup de questions)

 

 



Edité par AntareS-DK le 10/07/2013 - 12:55:24

Vous avez un problème : Si au bout de cinq minutes vous n'avez pas compris comment cela fonctionnait, réessayez plus tard !
Si plus tard vous ne comprenez toujours pas, arrêter complètement c'est que c'est vous le problème.

Version Nuked Klan : 1.7.9

Posté le 10/07/2013 - 12:54:13   Revenir en haut | Permalien
Belgium.gif PePeRePeRveRs
Vice-Président Association

Messages : 3672
Inscrit(e) le: 13/06/2004
RE : Access denied

Yop,

 

voici un site qui tourne en version sp4.1 depuis 2004.
Je lui ai récemment ajouté un système de captcha pour éviter les 3000 bots par heure qui venaient signer.
Depuis, plus un seul bot Lol

Si ça te dit, on en discute ce week-end Wink



Avant d'ouvrir un sujet, n'oubliez pas de lire le règlement et faire une recherche sur le forum !

Posté le 10/07/2013 - 15:37:35   Revenir en haut | Permalien
France.gif AntareS-DK
Member



Messages : 363
Inscrit(e) le: 13/11/2010
RE : Access denied

Oui ca m'interesse de voir ca, car même si je mets la dernière version... Il y'a toujours ces bots, y'a le problème de bande passante aussi (donc je pense qu'un htaccess s'impose quand même).

Car j'ai également le problème du livre d'or sur un site, côté protection j'ai pas mal de lacunes Smile faut apprendre et comprendre...

Pas mal le site, le resto roulette original !



 



Edité par AntareS-DK le 10/07/2013 - 18:13:18

Vous avez un problème : Si au bout de cinq minutes vous n'avez pas compris comment cela fonctionnait, réessayez plus tard !
Si plus tard vous ne comprenez toujours pas, arrêter complètement c'est que c'est vous le problème.

Version Nuked Klan : 1.7.9

Posté le 10/07/2013 - 18:10:06   Revenir en haut | Permalien