begin process at 2008 08 29 04:23:24
1 233 495 membres
36 nouveaux aujourd'hui
14 291 membres club

Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum.
Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

PROTÉGEZ VOS MOTS DE PASSE SERVEUR.


Information sur la source

Catégorie :Sécurité Classé sous : protéger, mot, passe, serveur, mdp Niveau : Initié Date de création : 05/03/2002 Date de mise à jour : 05/03/2002 08:55:48 Vu : 8 480

Note :
Aucune note

Commentaire sur cette source (0)
Ajouter un commentaire et/ou une note

Description

Attention aux paramétre de sécurité dans la config de Coldfusion serveur. Il existe en effet une fonction qui permet de lire dans la base de registre du serveur, et une autre qui permet de décoder les clé cryptées. Le code si dessous vous affichera le code Administrateur, ainsi que le code d'accés Coldfusion Studio. :-(
Prudence donc si vous autorisez le FTP ou le Upload sur vos serveurs, et pour remédier à ce probléme, n'utilisant pas la fonction <CFREGISTRY>, je l'ai désactivé dans les paramétres du serveur Coldfusion avant que tout le monde en connaisse le mot de passe.
Aprés vérif, le code ci-dessous me renvoi maintenant une erreur d'exécution si je tente de l'exécuter sur mon serveur.        

Source

  • <CFSET PASSWORD_KEY = "4p0L@r1">
  • <cfregistry action="GET"
  • branch="HKEY_LOCAL_MACHINE\SOFTWARE\Allaire\ColdFusion\CurrentVersion\Server"
  • entry="AdminPassword"
  • variable="adminpassword"
  • type="String">
  • <cfregistry action="GET"
  • branch="HKEY_LOCAL_MACHINE\SOFTWARE\Allaire\ColdFusion\CurrentVersion\Server"
  • entry="StudioPassword"
  • variable="studiopassword"
  • type="String">
  • <cfoutput>Admin Password:
  • #evaluate("cfusion_Decrypt(adminpassword, PASSWORD_KEY )")#</cfoutput><br>
  • <cfoutput>RDS Password:
  • #evaluate("cfusion_Decrypt(studiopassword, PASSWORD_KEY )")#</cfoutput>
<CFSET PASSWORD_KEY = "4p0L@r1"> 

<cfregistry action="GET"
  branch="HKEY_LOCAL_MACHINE\SOFTWARE\Allaire\ColdFusion\CurrentVersion\Server" 
  entry="AdminPassword" 
  variable="adminpassword" 
  type="String"> 

<cfregistry action="GET"
  branch="HKEY_LOCAL_MACHINE\SOFTWARE\Allaire\ColdFusion\CurrentVersion\Server"
  entry="StudioPassword"
  variable="studiopassword"
  type="String"> 

<cfoutput>Admin Password: 
#evaluate("cfusion_Decrypt(adminpassword, PASSWORD_KEY )")#</cfoutput><br> 
<cfoutput>RDS Password: 
#evaluate("cfusion_Decrypt(studiopassword, PASSWORD_KEY )")#</cfoutput> 
        

Conclusion

Domi
http://visual.basic.free.fr    
    Aucun commentaire pour le moment.

Ajouter un commentaire

Pub



Appels d'offres

Recherche developpeur ...
Budget : 700€
SITE MARCHAND LOCATION...
Budget : 3 000€
SITE MARCHAND POUR HOTEL
Budget : 4 000€

CalendriCode

Août 2008
LMMJVSD
    123
45678910
11121314151617
18192021222324
25262728293031

Téléchargements

Logiciels à télécharger sur le même thème :

Boutique

Boutique de goodies CodeS-SourceS