March 22, 2010, 02:09:04 pm *
Welcome, Guest. Please login or register.
Did you miss your activation email?

Login with username, password and session length
News: cpg1.4.26 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.4.25 or older update to this latest version as soon as possible.
[more]
   Home   Help Search Board rules Login Register  
Pages: 1 2 [3]   Go Down
  Print  
Author Topic: Galerie attaquée ?  (Read 16587 times)
0 Members and 1 Guest are viewing this topic.
becassier.29
Coppermine novice
*
Gender: Male
Posts: 33


WWW
« Reply #40 on: April 09, 2008, 09:24:54 pm »

Après une naissance dans la douleur voici la mort d'une galerie.

Amen.  Cry
Logged
François Keller
Moderator
****
Gender: Male
France France

Posts: 7673


aka Frantz


WWW
« Reply #41 on: April 10, 2008, 06:37:47 am »

Non, je vais essayer de la rescuciter  Wink (dès que j'ai un moment)
Logged

Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog
Pascal YAP
Moderator
****
Gender: Male
Armenia Armenia

Posts: 3835


He's me, and She's Moon


WWW
« Reply #42 on: April 10, 2008, 08:32:26 pm »

FIX COMMITED :
http://forum.coppermine-gallery.net/index.php/topic,51776.0.html
Logged

! Pas de PM please ! No PM s'il vous plait !
Loïc
Coppermine frequent poster
***
Posts: 163


« Reply #43 on: April 11, 2008, 11:57:53 am »

Désolé, je débarque, là...

Je n'autorise pas les upload dans ma galerie, suis-je à l'abri? (je pose la question car je n'ai pas la possibilité de modifier le ficher upload dans l'immédiat  Undecided )
Logged
Pascal YAP
Moderator
****
Gender: Male
Armenia Armenia

Posts: 3835


He's me, and She's Moon


WWW
« Reply #44 on: April 11, 2008, 12:17:08 pm »

En tout cas vous en limitez sa fragilité !
Logged

! Pas de PM please ! No PM s'il vous plait !
Loïc
Coppermine frequent poster
***
Posts: 163


« Reply #45 on: April 11, 2008, 01:13:12 pm »

OK, un grand merci pour la réponse. Wink De toutes façons, je modifie le fichier upload.php ce soir!

A bientôt (et j'en profitte au passage: encore un grand merci pour le boulot réalisé sur le forum!)
Logged
Pascal YAP
Moderator
****
Gender: Male
Armenia Armenia

Posts: 3835


He's me, and She's Moon


WWW
« Reply #46 on: April 11, 2008, 05:34:11 pm »

Coppermine 1.4.17 MISE A JOUR OBLIGATOIRE DE VOTRE GALERIE.

Voir le sujet ci après :
http://forum.coppermine-gallery.net/index.php/topic,51776.0.html

PYAP
Logged

! Pas de PM please ! No PM s'il vous plait !
Loïc
Coppermine frequent poster
***
Posts: 163


« Reply #47 on: April 11, 2008, 08:33:45 pm »

Arf, trop tard, je me suis fait avoir cet aprem!  Sad

Faut tout supprimer et tout réinstaller, rien d'autre à faire?
Logged
Pascal YAP
Moderator
****
Gender: Male
Armenia Armenia

Posts: 3835


He's me, and She's Moon


WWW
« Reply #48 on: April 11, 2008, 08:39:02 pm »

1/ Comme signalé dans différents Posts, ici même et ailleurs, faites une mise à jour de vous Coppermine avec la version récemment mise à disposition.
2/ "Nettoyez" vos Plugins avec ceux présents sur votre disque dur.
3/ Vérifiez si vos HTML ne sont pas également touchés, ce qui est très probables.
4/ Recherchez si des fichiers suspects ne sont pas présent dans vos dossiers Albums (ZIP)

Lisez les messages concernant ce problème...
Logged

! Pas de PM please ! No PM s'il vous plait !
Loïc
Coppermine frequent poster
***
Posts: 163


« Reply #49 on: April 11, 2008, 10:17:29 pm »

OK, ben je m'y colle demain! Merci...  Wink
Logged
DavidG
Coppermine newbie

Posts: 5


« Reply #50 on: April 12, 2008, 07:14:35 am »

Je viens de trouver comment le fichier albums/userpics/10001/142739_298w3.zip était utilisé. La config du site a été modifié par l'attaque en ajoutant un lien vers ce fichier dans Paramètres des thèmes / Chemin pour inclure un en-tête de page personnalisé.
Il faut donc bien vérifier que le fichier albums/userpics/10001/142739_298w3.zip est supprimé et supprimer également la référence dans la configuration !

Bon WE à tous (j'espère plus calme, pour ma galerie préférée, que le WE dernier  Grin)
Logged
DavidG
Coppermine newbie

Posts: 5


« Reply #51 on: April 12, 2008, 07:32:16 am »

Le fichier 142739_298w3.zip a aussi été ajouté en tant qu'image dans un album au hasard. Cette "image" est également à supprimer...
Logged
fred35
Moderator
****
Gender: Male
France France

Posts: 326


WWW
« Reply #52 on: April 12, 2008, 10:14:20 am »

Personnellement je n'ai pas eu de fichiers zip, en revanche, j'avais bien supprimer les upload, mis les droits à 0 pour tous les groupes y compris l'admin et j'ai trouvé une image dans mon album perso, un chat complètement rasé. Enfin bref, image supprimée, galerie mise à jour en 1.4.17.

Je n'ai pour l'instant rien constaté d'anormal.
Logged

Fred
Sophie_Fr
Coppermine novice
*
Posts: 20


« Reply #53 on: April 12, 2008, 03:03:56 pm »

toutes ces attaques me font très peur à vrai dire je voudrais donc updater ma galerie: j'ai la version 1.4.10 modpack v1
Je dois donc installer la version cpg1417 + le stramm_mod1_4_17_bridge c'est ça?
En plus je ne suis pas très douée en anglais or le tutorial est en anglais  Undecided Est-ce qu'il faut que je charge tout ce qu'il y a dans le dossier et que je vais sur update.php après?

Merci de m'aider un peu ce serait très gentil  Wink
Logged
François Keller
Moderator
****
Gender: Male
France France

Posts: 7673


aka Frantz


WWW
« Reply #54 on: April 12, 2008, 03:25:21 pm »

tout est dit ici http://forum.coppermine-gallery.net/index.php/topic,51776.msg251061.html#msg251061
P.S. Il faudrait quand même un peu chercher avant de poser des questions  Wink
Logged

Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog
Sophie_Fr
Coppermine novice
*
Posts: 20


« Reply #55 on: April 12, 2008, 03:33:52 pm »

oui ça j'ai vu, ^^ il faut donc les installer séparemment je suppose...
Logged
François Keller
Moderator
****
Gender: Male
France France

Posts: 7673


aka Frantz


WWW
« Reply #56 on: April 12, 2008, 04:03:27 pm »

l'un après l'autre oui
Logged

Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog
poubao
Contributor
***
Gender: Male
France France

Posts: 270



WWW
« Reply #57 on: April 18, 2008, 07:23:31 am »

Pour ceux qui veulent en savoir plus sur ce problème qui a touché Coppermine et d'autres applications php, voici une bonne analyse ici
poubao Cheesy
Logged

L'incohérence de ceux qui nous dirigent, l'incompétence de ceux qui nous commandent,sont un vibrant hommage pour ceux qui exécutent.
                                          **Général Patton**
Pages: 1 2 [3]   Go Up
  Print  
 
Jump to:  

Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC
Page created in 0.075 seconds with 21 queries.