Auteur
Message
Jhiss
Vice président
Inscrit le: 16 Juil 2003 Messages: 6354 Localisation: Bretagne
Bon, pour tenir compte de vos remarques Die & Seb, j'ai créé la rubrique "Technique MR(2) ".
Vous me direz ce que vous en pensez
J'y ai glissé qq posts qui d'après moi s'apparentent à tous les modèles de MR(2).
Le truc, c'est qu'on voit déjà se dessiner des sous-forums éventuels (comme : "Admission ", "Intérieur de la voiture ", "Pneumatique " ...)
Or ces "sous-forums" pourraient très bien aussi être des rubriques à part entière comme le sont "Hi-fi embarquée " ou "Peintures "
_________________ @+ Jhiss | Co-admin du forum .
Excuse me mister, but I'm a mister too ..
Posté le: 27 Nov 2004 1:19
Invité
Invité
non parceque admission et pneu c specifique aux modeles
pneus : pas les memes dimensions, pas les memes marques dispo, pas les memes besoins de la voiture
Posté le: 27 Nov 2004 10:20
Jhiss
Vice président
Inscrit le: 16 Juil 2003 Messages: 6354 Localisation: Bretagne
Tentative de MAJ de 2.0.8 vers 2.0.11 Bonjour,
Un ver informatique attaque actuellement des sites Web via une faille phpBB.
Le nouveau ver informatique Santy.a se propage actuellement sur Internet, il ne s'agit pas d'un virus de type mass-mailing, il est question d'un Web-Worm. Santy.a a pour but (visible) de défigurer automatiquement des sites web hébergeant un forum phpBB (versions <= 2.0.10) en exploitant la vulnérabilité 'highlight SQL Injection' présente au niveau du fichier 'viewtopic.php'. Note: ce ver, dans sa version actuelle, ne représente aucune menace pour les utilisateurs se rendant sur un site compromis.
Santy.a identifie ses cibles potentielles via le moteur de recherche Google (en utilisant le terme 'viewtopic.php'). Plusieurs milliers de sites (40.000) ont d'ores et déjà été détournés, les pages '.htm', '.php', '.asp', '.shtm', '.jsp' et '.phtm' sont modifiées et remplacées par le code suivant: This site is defaced!!! NeverEverNoSanity WebWorm generation x. (où X représente la génération de l'infection).
Il existe actuellement plus de 6 Millions de forums potentiellement vulnérables à cette attaque (d'où un risque qualifié d'Elevé).
Mise à jour: L'équipe technique de Google vient de bloquer les requêtes générées par Santy.a, ce qui empêchera, en partie, l'identification et la compromission de nouveaux serveurs.
Actuellement, le bug de sécurité présent dans le fichier 'viewtopic.php' des différent forums hébergés par ICODIA* a été patché par notre equipe technique.
* ICODIA est l'hebergeur de notre site web et de notre forum.
La solution complète serait donc pour nous de migrer de phpBB version 2.0.8 vers phpBB version 2.0.11.
Je viens d'essayer de faire une MAJ automatique, mais du fait de toutes les particularités de notre forum (entre autres nos sous forums) cette MAJ ne se passe pas bien (on pert l'affichage des messages en page d'accueil).
J'ai donc fais machine arrière en repassant notre forum en 2.0.8
Pour l'instant ça n'est pas grave car notre hébergeur (ICODIA) a déjà patché notre fichier 'viewtopic.php' qui était 'attaquable'.
Nous passerons tout de même en version 2.0.11 plus tard. Il est important que notre version de forum soit à jour, pour éviter toutes les failles et attaques possible. Mais cette MAJ ne se fera que quand la liste détaillée de chaque fichier à modifier sera sortie (elle ne l'est pas actuellement).
En attendant, je vais peut-être passé - à la main, et fichiers par fichiers - le forum en 2.0.10. Version non attaquable par le ver cité plus haut.
Avec toutes mes excuses pour cette petite interruption de forum d'une demie-heure ce soir
_________________ @+ Jhiss | Co-admin du forum .
Excuse me mister, but I'm a mister too ..
Posté le: 22 Déc 2004 22:55
Janium
Pistard
Inscrit le: 02 Aoû 2004 Messages: 2099 Localisation: 65/31
Merci pour l'explication
_________________
Maître Janium => a pu
Posté le: 22 Déc 2004 23:30
Jhiss
Vice président
Inscrit le: 16 Juil 2003 Messages: 6354 Localisation: Bretagne
Bonjour à tous,
Ca y est, après une semaine et demie de maintenance, notre forum est de nouveau disponible
Merci à tous pour votre patience, et votre compréhension
Pour info, nous sommes passés :
- de la version 2.0.8 à la version 2.0.8a
- de la version 2.0.8a à la version 2.0.9
- de la version 2.0.9 à la version 2.0.10
- et - de la version 2.0.10 à la version 2.0.11
Chaque changement de version ne peut se faire automatiquement (à cause de toutes les 'options' que nous avons sur notre forum (les sous-forums par exemple)).
Du coup, chaque changement de version doit se faire manuellement :
plusieurs dizaines de fichiers de ligne de code à modifier.
C'est un très long travail, mais qui mérite d'être fait de manière à corriger les failles de sécurité de notre forum.
La version 2.0.11 est actuellement une version standard et fiable.
C'est pourquoi nous pouvons nous permettre de réouvrir le forum ainsi.
Nous allons tout de même dans les prochains jours passer :
- de la version 2.0.11 à la version 2.0.12
- et - de la version 2.0.12 à la version 2.0.13 (dernière en date).
Ceci ne devrait cepandant plus couper le forum.
_________________ @+ Jhiss | Co-admin du forum .
Excuse me mister, but I'm a mister too ..
Posté le: 24 Mar 2005 2:24
Jibu
Membre actif
Inscrit le: 14 Déc 2003 Messages: 2867 Localisation: Marcq en Baroeul 59
Merci à toi ( ou à tous , ) pour tout ce travail !
_________________ “Etre dur de la feuille n'empêche pas pour autant d'être mou de la branche et réciproquement.” ( Pierre DAC )
Posté le: 24 Mar 2005 9:17
Hicio
Pistard
Inscrit le: 11 Aoû 2003 Messages: 3686 Localisation: Bazemont (78)
Merci Jhiss pour tout ce boulot
_________________
Posté le: 24 Mar 2005 14:00
Janium
Pistard
Inscrit le: 02 Aoû 2004 Messages: 2099 Localisation: 65/31
Merci beaucoup!
J'aime autant te dire qu'on était un peu tous orphelin sans le forum
_________________
Maître Janium => a pu
Posté le: 24 Mar 2005 14:31
Fab35
Membre actif
Inscrit le: 10 Oct 2004 Messages: 404 Localisation: 49 - Angers
Ouaip, ça doit pas être une partie de plaisir... Merci pour le temps passé!
_________________ Toyota MR Mk2 rouge modèle 93
35 -> 29 -> 35 -> 52 -> 49 -> 49'
Posté le: 24 Mar 2005 14:31
black_runner
Membre actif
Inscrit le: 28 Juin 2004 Messages: 2158 Localisation: ANGERS
En tous cas, j'ai beaucoup moins squatté internet durant ces 10 jours , ca fait du bien de "revenir à la maison" .
@+
Manu
_________________
Posté le: 24 Mar 2005 15:20
Jibu
Membre actif
Inscrit le: 14 Déc 2003 Messages: 2867 Localisation: Marcq en Baroeul 59
Jhiss, c'est quoi ce "Hacked by batistuta". ce doit pas être grave, mais ça fait un peu peur ce mot !
_________________ “Etre dur de la feuille n'empêche pas pour autant d'être mou de la branche et réciproquement.” ( Pierre DAC )
Posté le: 24 Mar 2005 19:34
Gégé
Pistard
Inscrit le: 13 Mai 2004 Messages: 3477 Localisation: 45420 Bonny sur Loire
Merci à ceux qui ont bossé dur pour améliorer notre forum.
On va pouvoir s'en donner à coeur joie !
_________________
Le bonheur d'avoir un Border-Collie est indescriptible, il faut le vivre.
Posté le: 25 Mar 2005 1:15
fab
Pistard
Inscrit le: 05 Fév 2004 Messages: 564 Localisation: 91
Merci a toi Jhiss
Beau boulot pour le Club !
_________________
MR 1993, 210 000 km, rodage terminé. Acheté en 2000 : que du bonheur
Posté le: 26 Mar 2005 17:49
Jhiss
Vice président
Inscrit le: 16 Juil 2003 Messages: 6354 Localisation: Bretagne
Merci à tous pour vos commentaires encourageant
Jibu a écrit: Jhiss, c'est quoi ce "Hacked by batistuta". ce doit pas être grave, mais ça fait un peu peur ce mot !
'Juste' un pirate qui avait réussi à modifier le nom de notre forum.
(Il avait aussi fait en sorte que le forum soit rediriger vers un autre site après qq secondes).
D'où nous avons préferer re-couper le forum temporairement.
Cette faille de sécurité possible en version 2.0.11 ne devrait plus être possible maintenant qu'on est en 2.0.13.
En effet, nous sommes passés depuis hier :
- de la version 2.0.11 à la version 2.0.12
- et de la version 2.0.12 à la version 2.0.13 (dernière en date).
Le forum peut donc réouvrir.
Merci à tous pour votre patience.
C'est reparti
_________________ @+ Jhiss | Co-admin du forum .
Excuse me mister, but I'm a mister too ..
Posté le: 30 Mar 2005 0:53
CRCErrOR
Pistard
Inscrit le: 24 Mar 2005 Messages: 1305 Localisation: Anse (69)
En espérant pour vous qu'il n'y ais plus de soucis... Mais la 2.0.13 est sécure en ce moment
_________________
CRCErrOR
supercars-videos.com -
www.rpmszone.com - vous cherchez une voiture américaine ? Contactez-moi !
Posté le: 30 Mar 2005 15:43
Montrer les messages depuis: Tous les messages 1 Jour 7 Jours 2 Semaines 1 Mois 3 Mois 6 Mois 1 An Trier par: Heure du message Sujet du message Auteur Croissant Décroissant