Je viens de m'apercevoir que le fichier config.php est en claire sur les forum phpbb et punbb
exemple pour phpbb:
- Code: Tout sélectionner
<?php
// phpBB 2.x auto-generated config file
// Do not change anything in this file!
$dbms = 'mysql4';
$dbhost = 'sql.olympe-network.com:3306';
$dbname = 'vosgesforum';
$dbuser = 'vosgesforum';
$dbpasswd = '457821'; ==========> mon mot de passe de la base et de mon ftp par la même occasion
$table_prefix = 'phpbb_';
define('PHPBB_INSTALLED', true);
?>
Comment le crypter, c'est une faille énorme il suffit d'un aspirateur de site pour chopper le fichier config.php et le mot de passe avec, puis avec d'un peu de jujote on peu effacer le forum
Surtout quand on est hébèrgé chez olympe-network.com comme moi il suffit de s'inscrire pour avoir l'adresse du ftp et le tour et joué vu que le mot de passe de la base et la même que celui du ftp.
Donc je repose ma question comment crypter le fichier config.php, j'ai cherché sur google mais rien que des liens morts pour télécharger le fameux script qui permet de le faire
Merci d'avance
PS: Les admin d'ixus ont ils crypté ce fichier ? es que je dis plus haut est vrai : il suffit d'un aspirateur de site...