Archive

Articles taggués ‘sécurité’

Le boycott du phpBB par certains hébergeurs persiste

05/07/2005

Ce billet est plutôt orienté phpBB international que Francophone, mais j’’ai pensé qu’il serait intéressant de le publié.

phpBB Defaced

Certains hébergeurs de site Web (surtout Anglophone) refuse d’’héberger en leur sein les forums phpBB de leurs clients. Les multiples failles de sécurités seraient mises en cause, ainsi qu’une erreur de mise à jour en Décembre dernier qui à permis à un «vers» d’’effacer des milliers de forums phpBB de part le monde.

J’’apporte donc à votre attention que les semaines dernières, le nombre d’’hébergeur interdisant ou dissuadant l’’utilisation du phpBB sur leurs serveurs on augmentés, proposant même moyennant finances de transférer leur forum phpBB vers une autre solution payante. Il suffit de lire l’’annonce faite par psoTFX, le chef de projet, sur le forum de phpBB.com

Certains hébergeurs vont même plus loin. Un des leurs à purement interdit toute installation d’’un quelconque forum phpBB, car ce dernier est sa plus grande source de problème, niveau sécurité. « Il est vrai que depuis Janvier, pas moins de 5 révisions du code sont sorties et comportaient toutes des vulnérabilités sérieuses. Pour certaines, des révisions sont même sorties quelques heures seulement après la précédente !!! » Jetez un œoeil sur ce message paru sur le forum de support de l’’hébergeur nommé HostPc.

Pour être totalement objectif, il est vrai que certaines erreurs viennent du phpBB group. Une faille de sécurité dans le fichier viewtopic.php a été corrigée grâce à la version 2.0.12, puis réintroduit par erreur dans la version 2.0.15. Problème, cette faille et le trou de sécurité qui va avec a été largement diffusé sur le net à ce moment la.

Mais n’oublions pas de rappeler que le phpBB est le système de forum le plus populaire au monde, avec bientôt 200.000 membres enregistré sur le forum de la maison mère ;-) . phpBB n’est donc pas prêt de rendre les armes !!! Mais par pitié que phpBB 3.x n’hérite pas des erreurs passés.

VN:F [1.9.3_1094]
Rating: 0.0/5 (0 votes cast)
VN:F [1.9.3_1094]
Rating: 0 (from 0 votes)

Webmestre, internet, phpBB