[gepi-users] Archives d'intrusions

Stephane Boireau (Animateur TICE Bernay/Pont-Audemer) stephane.boireau at ac-rouen.fr
Lun 8 Oct 15:05:01 CEST 2007


Bonjour,

Le lundi 8 octobre 2007 14:16, dahops a écrit :
> Je voulais juste vous signaler ou interroger sur deux choses :
> 1/ J'ai remarqué que lors de mises à jour, une fois celle-ci effectuée
> via les .xml passés en .csv, le nom 'Administrateur GEPi' en haut à
> droit était changé par n'importe quoi, du genre un nom de prof ou un nom
> de responsable. Est-ce normal ? :)

Pas vraiment, mais je pense que ton serveur est mal configuré:
Il doit être en
	register_globals=on
dans le php.ini alors qu'il faudrait
	register_globals=off
pour des questions de sécurité.


> 2/ Est-ce possible d'enlever les archives de tentatives d'intrusion (qui
> gonflent rapidement, la majorité des personnes ayant du mal à recopier
> un nom d'utilisateur et un mot de passe ...) ?

Je ne sais pas...


Cordialement.
-- 
Stephane Boireau
Animateur TICE Bernay/Pont-Audemer



Plus d'informations sur la liste de diffusion gepi-users