Advanced search  

News:

cpg1.5.46 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter recently discovered vulnerabilities. It is important that all users who run version cpg1.5.44 or older update to this latest version as soon as possible.
[more]

Pages: [1]   Go Down

Author Topic: Problème de virus et register global après Mise à Jour  (Read 4192 times)

0 Members and 1 Guest are viewing this topic.

satsuki

  • Coppermine newbie
  • Offline Offline
  • Posts: 16
Problème de virus et register global après Mise à Jour
« on: January 09, 2010, 07:56:35 pm »

Bonjour à tous,

je sollicite votre aide car j'ai fais la mise à jour de ma galerie il y a peut, enfin, un ami me l'a faite, c'est la version 25

Depuis j'ai des problèmes de Cheval de Troie récurrents, mon ami en question arrivai à les régler, mais "la bête" si j'ose dire, revient à chaque fois peut de temps après.
J'ai trouvé que le fichier scripts.js était affecté si ça peut avancer quelqu'un, cette fois je n'arrive pas à enlever le virus.


Depuis cette mises à jour également, j'ai ce message en rouge quand je me connecte, et je ne peux plus ajouté de photos autrement que par ftp:

  "The PHP setting register_globals is enabled on your
 server, which is a bad idea in terms of security. It's strongly recommended to turn it off. [more]"
 

suite à ça j'ai donc contacté mon hébergeur et voilà ce qu'il me répond: "

Quote
Concrètement, le register global est activé sur nos serveurs et vous ne
pouvez pas le changer MAIS cela n'est aucunement dérangeant puisque de nos
jours tous les scripts sont sécurisé la dessus.

Si votre script vous oblige a etre en register global c'est donc qu'il est
mal fait, vous devez donc éditer le fichier correspondant et rajouter 2
slashs "//" devant la ligne de contrôle du register global, il ne sera
alors plus prit en compte et votre site fonctionnera parfaitement.

Honnêtement je ne vois pas bien quel fichier éditer exactement, et surtout, je ne veux pas faire de bêtise, n'étant pas du tout "experte"

Ma galerie:   www.ashleygreenefrance.com/Galerie/
Mon hébergeur: TrustTelecom

Je suis consciente d'avoir ouvert un topic avec plusieurs problèmes, ou peut-être qu'il ne s'agit que d'un et que tout est lié... je suis complètement perdue, désolé si j'ai fais une erreur.

Merci d'avance.
Logged

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9093
  • aka Frantz
    • Ma galerie
Re: Problème de virus et register global après Mise à Jour
« Reply #1 on: January 10, 2010, 09:30:29 am »

en effet, depuis la version 1.4.25, un message indique aux administrateurs si le parametre register_global est bien défini ou pas. Globalement le fait de ne pas pouvoir le changer ne pose pas de problèmes directs dans le fonctionnement de la galerie. Chez plusieurs hébergeurs, il est possible, par le moyen d'un fichier .htaccess de forcer le bon paramétrage. Quel est votre hébergeur ?
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

satsuki

  • Coppermine newbie
  • Offline Offline
  • Posts: 16
Re: Problème de virus et register global après Mise à Jour
« Reply #2 on: January 10, 2010, 12:01:49 pm »

Bonjour,
je l'ai indiqué sur mon message précédent, c'est Trust Télécom
Logged

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9093
  • aka Frantz
    • Ma galerie
Re: Problème de virus et register global après Mise à Jour
« Reply #3 on: January 10, 2010, 12:46:59 pm »

oups désolé, j'avais pas vu  :-\
Quote
Si votre script vous oblige a etre en register global c'est donc qu'il est
mal fait,
intéressant comme réponse  :-\
Coppermine fonctionne dans les deux cas, et la sécurité est la première préoccupation de l'équipe de développement...
Par contre, la sécurité n'est pas correctement assurée ne particulier au niveau des serveurs avec le paramètre off. Votre hébergeur, si il ne vous donne pas la possibilité de chosir n'est pas très "pro"
regardez ici http://forum.phpfrance.com/faq-tutoriels/pourquoi-register-globals-est-off-t48.html une explication simple.
Beaucoup de scripts fonctionnent avec les deux paramètres (et c'est le cas de Coppermine).
Maintenant concernant le problème de virus, ouvrez un nouveau sujet avec plus de détails
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

satsuki

  • Coppermine newbie
  • Offline Offline
  • Posts: 16
Re: Problème de virus et register global après Mise à Jour
« Reply #4 on: January 10, 2010, 01:09:04 pm »

Merci pour vos infos,
ne me blamez pas, mais je m'efforce de tenter de comprendre toutes ces informations avec le peut de connaissances que j'ai, et je ne vous cache pas que ça m'est très très difficile...

Si je comprend bien après lecture de votre lien il vaudrai mieux se mettre en "off" (je suis en On) et vous me dite qu'avec le paramètre "off" la sécurité au niveau des serveurs n'est pas correctement assurée.. là je suis désemparée, surtout si mon hébergeur ne me laisse pas le choix, je suis complètement coincée et ne peux faire aucun essai de changement.

Néanmoins que pensez-vous de cette suggestion de leur part? cela règlerai le problème, ou est-ce une hérésie?
Quote
vous devez donc éditer le fichier correspondant et rajouter 2
slashs "//" devant la ligne de contrôle du register global, il ne sera
alors plus prit en compte et votre site fonctionnera parfaitement.

Quant au virus, je vais ouvrir un autre sujet, bien que le problème subsiste exactement depuis le jour de cette fameuse mise à jour et du pb de global register... :-\ Je sens que je vais vous faire vous arracher les cheveux, j'en suis navrée d'avance..  :'(
Logged

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9093
  • aka Frantz
    • Ma galerie
Re: Problème de virus et register global après Mise à Jour
« Reply #5 on: January 10, 2010, 01:28:01 pm »

pas de soucis,
Quote
et vous me dite qu'avec le paramètre "off" la sécurité au niveau des serveurs n'est pas correctement assurée.
non, c'est le contraire (faute de frappe de ma part désolé de vous avoir embrouillée)
Quote
Néanmoins que pensez-vous de cette suggestion de leur part
ce n'est pas évident dans Coppermine, il faudrait le faire à différents endroits du script (et je ne les connais pas)
ne vous arrêtez pas sur ce problème de register_global, le seul inconvénient actuellement est l'alerte affichée en rouge dans le panneau admin (les autres ne la voient pas)
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

satsuki

  • Coppermine newbie
  • Offline Offline
  • Posts: 16
Re: Problème de virus et register global après Mise à Jour
« Reply #6 on: January 10, 2010, 01:46:28 pm »

d'accord je comprend mieux pour le off  ;)

donc il ne me reste plus qu'à harceler mon hébergeur pour qu'il mette sur off? Je penses que c'est peine perdue, puisque qu'ils m'ont dit
Quote
"vous ne pouvez pas le changer"
... heureusement je peux ajouter mes photographies par ftp, mais ce n'est pas toujours pratique...

Je m'en vais de ce pas ouvrir un topic pour mon problème de cheval de troie.

merci pour votre aide, et je penses, à très vite.  :)
Logged
Pages: [1]   Go Up
 

Page created in 0.025 seconds with 21 queries.