218 liens privés
Options à insérer dans le fichier wp-config (racine d'une installation de WordPress) pour empêcher la modification des fichiers via l'éditeur interne et désactiver l'ajout d'extensions.
Contexte : un hackeur a réussit à faire en sorte que l'extension WP Code s'installe automatiquement même si on efface ladite extension à la main (SSH), sans qu'elle soit visible dans l'administration.
Extension qui permet d'injecter du code, dont une redirection à l'index vers des sites tiers type malwares.
S'agissant d'un site qui n'a plus vocation à évoluer, ces deux options figent le site.
define('DISALLOW_FILE_MODS', true);
define('DISALLOW_FILE_EDIT', true);
Une petite liste de logiciels à mettre sur une clef avant d'aller désinfecter un ordinateur sous Windows sans connexion Internet.
Soit rassuré, c'est pour ta sécurité : http://sourceforge.net/devshare/why
Déjà que SF avait bien merdé en interdisant le DL à partir de certains pays (sécurité, chiffrement, toussa)...
Je n'ai pas réussi à trouver comment passer outre cet installeur maison tout pourri.
Finalement, quel est l'intérêt, aujourd'hui, d'avoir son projet sur SF plutôt qu'un autre serveur propriétaire comme github.com ?
EDIT : apparemment, ça ne le fait pas sur tous les liens.
- http://sourceforge.net/projects/phpbb-fr/files/phpBB3/phpBB%203.0.11%20Language%20Files/lang_fr.zip/download : aucun souci, j'ai le ZIP direct.
- http://sourceforge.net/projects/portableapps/files/Google%20Chrome%20Portable/Additional%20Versions/GoogleChromePortable_27.0.1453.116_online.paf.exe/download : aucun souci, j'ai le bon EXE direct.
- http://sourceforge.net/projects/sabnzbdplus/files/sabnzbdplus/0.7.13/SABnzbd-0.7.13-win32-setup.exe/download : aucun souci, EXE direct.
- http://sourceforge.net/projects/filezilla/files/FileZilla_Client/3.7.1.1/FileZilla_3.7.1.1_win32-setup.exe/download : malware.
Est-ce que ça ne dépendrait pas de la "popularité" du fichier à télécharger ?
EDIT 2 : bon, c'est l'équipe FileZilla qui a INTENTIONNELLEMENT fait ça : https://forum.filezilla-project.org/viewtopic.php?f=2&t=30240
Je n'ai pas de mots assez polis pour exprimer ma pensée...
Déjà que je n'apprécie pas trop FZ, il va rester cantonné à mes installations Linux celui-là.
Et pour des alternatives OPEN SOURCE sous WINDOWS : http://alternativeto.net/software/filezilla/?platform=windows&license=opensource