Bonjour/Bonsoir,
Nouvelle installation de Piwigo et lorsque je veux accéder à la page https://www.monsite.com/admin.php
je suis immédiatement redirigé sur :
https://www.monsite.com/identification. … Fadmin.php
lequel m'affiche un message Vous n'êtes pas autorisé à accéder à la page demandée, par contre je n'ai aucune difficulté pour me connecter.
Un fois connectée au panneau d'administration si j'essaie de sauvegarder mes paramètres Options/Général j'obtiens une page Erreur 403, donc impossible de sauvegarder et je dois revenir à la page précédente.
Merci,
Cleo
Version de Piwigo: 2.9.4
Version de PHP: 5.2
Version de MySQL:
URL Piwigo: http://
Dernière modification par Cleo (2019-03-26 12:19:59)
Hors ligne
Bonjour
probablement un blocage par le module sécurité de votre serveur
vérifiez vos logs
Hors ligne
Bonjour,
Merci de la réponse, pouvez-vous me dire si Piwigo utilise une de ces variables lorsque l'on sauvegarde svp?
select
insert
update
replace
where
like
or
chmod
chdir
mkdir
rmdir
clear
whoami
uname
unzip
gzip
gunzip
grep
umask
telnet
ssh
ftp
mkmode
logname
edit_file
search_text
find_text
php_eval
download_file
ftp_file_down
ftp_file_up
ftp_brute
mail_file
mysql_dump
db_query
Merci,
Cleo
Hors ligne
Je vous le dis sans méchanceté : votre question n'a aucun sens techniquement parlant. À contrario si vous vous regardez vos logs, vous verrez exactement quelles requêtes ont émis les erreurs 403 et précisément quelle règle a déclenché le blocage, si blocage il y a.
Hors ligne
Aucun problème, je posais la question car j'utilise crawlprotect et ce sont des variables qui sont bloquées c'est pourquoi je posais la question.
Dans mes logs cpanel la seule erreur que je vois est :
06:28:58.173963 [INFO] [mon adresse ip:60816:HTTP2-53] File not found [/home/xxxxx/public_html/monsite/403.shtml]
cordialement,
Cleo
Hors ligne
Ça c'est justement typique d'une erreur 403 produit par le serveur et qui du coup appelle sa propre page d'erreur qui elle en fait n'existe pas.
Il s'agit probablement du log des accès http là. Il faudrait fureter dans d'autres log notamment d'erreurs.
Crawlprotect protège probablement des mots clés suivants utilisé dans les URL. Mais ce sont des pratiques non sécurisée ; Piwigo exécute des requêtes sans que celle ci soient transmise dans 'e détail et du coup modifiable. Par contre, la liste des paramètres que se transfère Piwigo d' une page à l'autre peut parfois être longue et se faire bloquée par des modules de sécurité
Hors ligne
Merci de la réponse rapide, en fait après avoir posé la question j'ai désactivé crawlprotect pour ce site et j'ai eu le même problème.
Je vais contacter mon hébergeur car ça vient probablement de leur sécurité puisqu'il s'agit d'une page d'erreur de lightspeed.
Merci encore de votre gentillesse et bonne fin de journée.
Cordialement,
Cleo
Hors ligne
Bonjour,
Pour faire le suivi et clore le sujet il s'agissait effectivement du "mod-security" qui était activé sur mon site, mon hébergeur m'a informé que je pouvais le désactiver et le réactiver après avoir fais mes modifications. Je ne savais même pas que j'avais accès à cette option pour mes sites.
Cordialement,
Cleo
Hors ligne