[reglé] Faille de sécurité sous 0.3.0

izguitizguit Member
Salut a tous
juste pour dire que je me suis fait hacker mon site (a moins que des fichiers disparaissent tout seuls mais j'en doute fort)
donc faille dans la dernière version :(

Réponses

  • Salut,
    Pourrais-tu être plus précis ? Est-ce les fichiers XML des articles qui ont disparus ? Est-ce qu'une autre personne que toi a accès au FTP/site ?
    Quand est-ce arrivé ? À cause de quoi, à ton avis ? Autre chose ?
    C'est important pour pouvoir corriger les failles ;)
  • Est-ce que je pourrais avoir l'adresse du site en question ? (http://skyline-arts.com/apropos.php#contact : si tu ne veux pas la rendre publique)
  • http://www.izguit.info/

    j'ai 2 fichiers xml qui ont disparu
    je suis hébergé sur ovh, donc c'est quand même correct niveau secure je pense. Il n'y a que moi qui ai accès au ftp. D'un autre côté, pas de "hacked by truc" mais 2 fichiers qui disparaissent :-/
  • Faille identifiée, correction trouvée, publication de la mise à jour en cours
  • Bonjour à tous (toutes)

    Ce correctif de sécurité est aussi à appliquer pour ceux qui aurais leur site en version 0.1.2 ou 0.2 (que j'ai pas eue le temps de récuperer d'ailleurs) :rolleyes:
    A ce propos: S'il y a une âme charitable qui peux me la faire parvenir sur mon email (dans ma liste de membre), merci d'avance ;)
  • Balou a écrit:
    Bonjour à tous (toutes)

    Ce correctif de sécurité est aussi à appliquer pour ceux qui aurais leur site en version 0.1.2 ou 0.2 (que j'ai pas eue le temps de récuperer d'ailleurs) :rolleyes:
    A ce propos: S'il y a une âme charitable qui peux me la faire parvenir sur mon email (dans ma liste de membre), merci d'avance ;)
    Dans quel but ?!
  • Hello Skyline
    Parce que je fais partis d'une école qui à partir d'un bon script de base, retravaille le sujet en "from scratch" pour en sortir un modèle différent (c'est à dire que tu conserve le principe mais que tu optimise ou ajoute des fonctionnalités non prévue au départ) et au résultat souvent différent de l'original (mais ? en mieux "tant qu'à faire") :D

    voualou le but ;)
  • Donc il faut s'attendre à voir la sortie d'un fork de pluxml ?
  • ben, si tu veux bien me donner un peu de temps, je vais mettre en ligne un site "satellite" qui fait l'oracle de pluxml en donnant des tutos et des ptits trucs qui manque en ce moment (pas de quoi révolutionner ton script mais bien de lui donner des billes supplémentaires) divisé en deux partis, une partie traitant du source et une autre sur des skins que j'adapte ou que je vais aussi confectionner et proposer aux pluxeliens et pluxelienes ;)

    En fait je t'ai envoyer un mail explicatif (il y a un moi ou deux) mais je n'ai reçu aucune nouvelle ni réponse de ta part et j'y indiqué ma motivation !
    Pas grave, je persiste (et signe) mais si tu y vois un inconvénient, j'arrête de suite ! Le blème c'est qu je viens d'acheter un nom de domaine justement pour promouvoir ton projet...
  • Je n'ai jamais reçu ce mail, il a du se perdre en route ou passer dans le filtre à spam (je prend toujours la peine de répondre au mail que je reçois).
    Le mieux étant de m'écrire par ce formulaire http://skyline-arts.com/apropos.php , au moins je suis sur que ça arrive.
  • yep ! t'a du bol, je l'ai conservé dans "éléments envoyés" de mon outlook ;)

    Je te fais un copier/coller et je t'expédie çà dans le tuyau de suite...
Connectez-vous ou Inscrivez-vous pour répondre.