Archive pour la catégorie ‘Réseaux - Sécurité’

Comment enlever le generator (meta) de wordpress

Samedi 13 février 2010 par mnttech

Aujourd’hui on va se faire un petit billet pour parler du meta generator de wordpress. Si vous ne savez pas ce que c’est, il suffit de vous rendre sur votre blog sous wordpress avec firefox, vous appuyez sur CTRL+U, vous obtenez donc les sources de la page. Ensuite vous faîtes CTRL+F pour  obtenir la recherche rapide qui s’affiche en bas à gauche et vous allez taper « generator » et voilà, vous êtes sur la ligne meta qui indique le generator.

Pour être plus précis, le meta generator est indiqué sur la plupart des CMS et permet d’identifier sur quel CMS tourne le site ainsi que sa version. Dans beaucoup de situation cela peut être pratique mais lorsqu’il s’agit d’une aide pour quelqu’un qui veut hacker votre site, ça le fait beaucoup moins. En effet, lorsque l’on sait sur quel version le site cible tourne cela permet de beaucoup plus simplement ciblé une attaque. Par exemple la faille du reset password sur la version 2.8.3 de wordpress qui permettait de faire un reset du password en spécifiant une url précise. Ok, ce n’est pas une attaque mais ça peut être super chiant. Et il existe sur pratiquement chaque version de wordpress des failles XSS.

Si vous mettez votre blog à jour régulièrement cette astuce ne vous sera pas trop utile, bien que le temps de sortir le correctif puisse suffire à ce que vous subissiez une attaque. On va donc voir plusieurs méthodes pour enlever le generator ou plus simplement enlever la version de wordpress utilisée.

On commence par la méthode radicale qui permet de supprimer totalement la ligne du meta generator :

ajoutez ceci dans le fichier functions.php de votre thème :

remove_action(‘wp_head’, ‘wp_generator’);

Pour ce qui est de la méthode simple qui enlève simplement la version de wordpress, il s’agit de deux plugins :
-Le premier est disponible à cette adresse : http://just-thinkin.net/2008/04/wordpress-25-plugin-keeps-the-version-out-of-source/
-Le second est disponible à cette adresse : http://blogsecurity.net/wordpress/bs-wp-noversion

Configuration d’un client backuppc linux avec rsync (compte root)

Mardi 1 septembre 2009 par mnttech

Configuration d'un client backuppc sous Linux avec rsync (pour un simple user)

Comme vous l’avez remarqué, le blog a été très peu mis à jour ces derniers temps. J’en profite donc pour continuer ma série sur le logiciel backuppc et notamment sur la façon de configurer un client backuppc pour un compte root. Cette technique peut donc être utiliser pour faire des sauvagarde du système complet (comme un ghost). Mais vous pouvez tout simplement utiliser cette méthode pour faire des sauvegardes de fichiers de configuration ou autres qui sont inaccessibles à un simple user. Le principe de fonctionnement est le même que pour le tutoriel sur la configuration d’un client backuppc linux (simple user).

Lire la suite »

Configuration d’un client backuppc linux avec rsync (simple user)

Mercredi 5 août 2009 par mnttech

Configuration d'un client backuppc sous Linux avec rsync (pour un simple user)

Dans la suite des tutoriels sur backuppc, voici le billet sur le paramétrage d’un client sous linux et plus précisément uniquement pour le dossier home de l’utilisateur. Car en effet un simple utilisateur n’aura pas les droits nécessaires pour faire des sauvegardes et des restaurations dans des dossiers comme /boot, /var, etc. On va donc commencer par voir le principe de fonctionnement de backuppc pour se connecter à votre ordinateur client. En fait c’est très simple il s’agit d’une connexion via ssh en utilisant une paire de clé qui permettra de s’affranchir de rentrer un login et un mot de passe au serveur backuppc, et donc que tout puisse être automatiser. Si vous désirez en savoir plus sur ssh, j’avais fais précédemment deux articles sur le sujet, allez voir cette page.

Pour illustrer le tutoriel je vais prendre l’exemple suivant :

Sur backuppc serveur :

adresse ip : 192.168.0.20

compte utilisateur : nierdz

Lire la suite »

Configuration d’un client backuppc sous Windows avec samba

Mercredi 8 juillet 2009 par mnttech

Configuration d'un client backuppc sous Windows avec sambaAujourd’hui nous allons voir comment on configure un client backuppc sous Windows via la méthode samba. Autrement dit, on va voir quelque chose de moche et sale J mais vu que beaucoup de gens s’intéressant à backuppc s’intéressent également à cette méthode je vais quand même vous l’expliquer. Mais si jamais je vous ai mis un doute sur la méthode que vous allez utiliser, regardez du coté de mes précédents tutoriels sur backuppc et notamment sur la méthode via rsyncd. Ceci étant dit on va donc démarrer le tutoriel par la création d’un dossier que l’on va mettre en partage (on peut également partager un dossier déjà existant ou encore une partition complète). Pour cela il existe plusieurs méthodes selon que vous soyez sur Windows XP ou Vista. Lire la suite »

Partage de dossiers avec Windows Vista

Mardi 7 juillet 2009 par mnttech

Partage de dossiers sous Windows Vista

Le partage de fichiers sous Windows XP était relativement simple. Un simple clique droit sur le dossier à partager vous permettait, via les propriétés, d’accéder à l’onglet Partage. De là, vous pouviez activer le partage de fichiers, et choisir le nom qu’aurait votre dossier sur le réseau. Une deuxième case à cocher  vous permettait d’accorder ou non les droits en écriture aux utilisateurs réseaux. Cette méthode était simple, mais ne se souciait pas des comptes utilisateurs. La méthode introduite par Windows Vista va réintégrer cette notion, y compris pour des partages mis en place en quelques cliques (d’où la petite difficulté). Lire la suite »