aromalves pirat�

le 2/10/02 15:20, Walk à walk@ifrance.com a écrit :

http://www.aromalves.com/

*Note to admin*: your system is vulnerable, we think you should take care your
security , nothing deleted, no backdoor installed, index renamed, system
patched
.

je viens de regarder c'est sous Unix
Apache 1.3.26 mod_gzip/1.3.19.1a PHP/4.2.3 mod_ssl/2.8.10_openssl/0.9.6b

Une faille évitable ?

ww

Pb de sécurité sur le serveur. Pas forcément dans Spip. Une page index.html
a été insérée à la racine du site.

Pierre

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.uzine.net/spip

je viens de regarder c'est sous Unix
Apache 1.3.26 mod_gzip/1.3.19.1a PHP/4.2.3
mod_ssl/2.8.10_openssl/0.9.6b

OpenSSL n'est pas à jour....

le serveur c'est pas un cobalt ??
si c'est le cas il faut le patcher ...
les patche sont telechargeable sur pkgmaster.com
sur ces machine il est pas conseillé de mettre php version ulterieur a 4.06
eviter 'luplod, attention au formail et les frame ...

----- Original Message -----
From: "Diablo" <cclem@club-internet.fr>
To: "Spip" <spip@rezo.net>
Sent: Wednesday, October 02, 2002 5:00 PM
Subject: Re: Re: [Spip] aromalves piraté

>le 2/10/02 15:20, Walk à walk@ifrance.com a écrit :
>
>> http://www.aromalves.com/
>>
>> *Note to admin*: your system is vulnerable, we think you should take

care your

>> security , nothing deleted, no backdoor installed, index renamed,

system

>> patched
>> .
>>
je viens de regarder c'est sous Unix
Apache 1.3.26 mod_gzip/1.3.19.1a PHP/4.2.3 mod_ssl/2.8.10_openssl/0.9.6b
>> Une faille évitable ?
>>
>> ww
>
>Pb de sécurité sur le serveur. Pas forcément dans Spip. Une page

index.html

>a été insérée à la racine du site.
>
>Pierre
>
>_______________________________________________
>liste spip
>spip@rezo.net - désabonnement : spip-off@rezo.net
>Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
>Documentation de SPIP : http://www.uzine.net/spip

Bonjour,

Enfin des couleurs et de la puissance en un clic, et un glisser-déplacer tout le
contenu de SPIPSUD-1 en FTP...

Téléchargement direct ici:
http://membres.lycos.fr/lestitres/docsud/spipsud-1.zip

CARACTERISTIQUES DU SQUELETTE SUD Squelette Universel Démarrage.

- Changement immédiat du look du site après téléchargement.
- Changement du style ou de la forme par défaut par simple renommage de fichiers
FTP.
- Changements radicaux du look plus faciles grâce aux explications dans les
squelettes .html

- Aucun code d'image ou de lien à reconfigurer (pas de HTML à l'installation).
- Logos de navigations inclus (reprise de logos du site interne et ajoûts
divers).
- Ajoût d'un forum sous chaque rubrique.
- Ouverture dans une nouvelle fenêtre des liens de messages, de sites référencés
et des titres syndiqués.
- Visualisation de tout le site par rubriques (plan), mais aussi par auteurs ou
par mots-clés (tous ou chacun).
- Page "Tous les sites" avec forum sous chaque site, et aussi "Un site par page"
(même forum).
- Page Derniers messages et réactions (y compris forums de rubriques ou de
sites).
- Page Messages et popularités des articles (resume.html)
- Séparation des documents images et son/video et autres sous les rubriques.
- Tableau de bord (nombre de messages, articles, brèves à la date de dernière
mise à jour).

- Plusieurs jeux de fichiers à renommer pour changer d'entete-de-page--menu
(hierachie.html), de pied-de-page-menu (pied.html), de corps de sommaire, etc.
- Plusieurs jeux de logos activés par simple renommage.

- Signalisation par <!-- xxx --> des blocs d'instructions, ce qui permet de
supprimer ou modifier certains affichages: changer le nombre d'éléments d'une
liste, changer un logo par renommage du lien (ou du fichier), choisir ses META
de référencement moteurs, affecter un autre fichier de style .css à un fichier
article ou breve ou rubrique ou autre, ou particulariser leur forme.

- Les codes des fichiers .html ont été mis en ordre selon la géographie de la
page (TABLE/TR:rangée suivante/TD: colonne suivante), la fonction de chaque zone
est indiquée.
- Toutes les dimensions WIDTH sont en % pour permettre au visiteur de régler
lui-même la taille de police.
- Minimum de FONT dans les .html pour laisser un maximum de liberté au fichier
feuille de style spipstyle.css (le _ a été supprimé)
- Il est recommandé de modifier un fichier html en modifiant sa source
(clic-droit Afficher la source, modifier et enregistrer le texte, actualiser la
page), et d'éviter les éditeurs HTML.

Des caractéristiques plus complètes (fichier ALIRE.doc) sont consultables ici:
http://spipage.levillage.org/article.php3?id_article=68
Vos commentaires y sont les bienvenus.

Pour visualiser tous les fichiers de spipsud-1:
http://membres.lycos.fr/lestitres/docsud/spipsud-1dezippe/

Le site http://spipage.levillage.org/ utilise SUD. Vous trouverez des
illustrations de ce que peut donner SUD après quelques renommages de fichiers
sur les sites ci-dessous:
http://webgeneraction.free.fr
http://membres.lycos.fr/webgeneraction

Les volontaires pour améliorer la doc sont les bienvenus.

SITE CLE EN MAIN Site Universel Démarrage

Un deuxième fichier zip sortira dans quelques jours (vendredi) avec un contenu
complet de site installable facilement. Vous pourrez démarrer la construction
d'un site SPIP en modifiant l'existant plutôt que de partir de zéro.

Un fichier sitesud-1.zip pour installer en plus du squelette SUD (également
inclus dans le zip), un site "sud" pré-configuré avec rubriques, textes, images,
documents et fichiers divers. Ce site comporte des aides sous forme d'articles,
et sa configuration permet de visualiser immédiatement toutes les situations
possibles d'une gestion classique sous SPIP.

Le SITESUD-1 s'installera comme SPIPSUD-1 AU-DESSUS D'UN SPIP VIDE DEJA
INSTALLE,
- par téléchargement des fichiers FTP,
- puis en restaurant une sauvegarde suddump.gz par SPIP (ou même sudbase.sql par
Mysql).

Le site de test montrera dans quelques heures la forme de ce site:
http://membres.lycos.fr/lestitres/

Bon spipage !

ww

Mon collègue vient de m'appeler car il a vu sur la liste aromalves piraté,
c'est un de mes sites, pourtant je ne comprends pas on a fait les mises à
jours preconisées par notre hébergeur.
Merci quand même à tous pour l'alerte !!

Bon ben on va voir ce qu'il se passe :-/

Amicalement
Lydie

-----Message d'origine-----
De : spip-bounces@rezo.net [mailto:spip-bounces@rezo.net]De la part de
Antoine
Envoyé : mercredi 2 octobre 2002 16:49
À : spip@rezo.net
Objet : Re: [Spip] [HS] aromalves piraté

> je viens de regarder c'est sous Unix
> Apache 1.3.26 mod_gzip/1.3.19.1a PHP/4.2.3
> mod_ssl/2.8.10_openssl/0.9.6b

OpenSSL n'est pas à jour....

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.uzine.net/spip

Bonsoir,

A priori SPIP n'y est pour rien, c'est le forum contenu dans ce site qui a
un trou de sécurité et qui n'a pas été patché avant la publication du dit
trou sur http://www.securiteinfo.com/ .

Lydie sera donc flagellée sur la place publique demain à l'aube :slight_smile:

Amicalement

Denis

http://www.abc-creatweb.com

----- Original Message -----
From: "Lydie - ABC Creat-Web" <lydie@abc-creatweb.com>
To: "Antoine" <antoine@rezo.net>; <spip@rezo.net>
Sent: Wednesday, October 02, 2002 8:57 PM
Subject: RE: [Spip] [HS] aromalves piraté

Mon collègue vient de m'appeler car il a vu sur la liste aromalves piraté,
c'est un de mes sites, pourtant je ne comprends pas on a fait les mises à
jours preconisées par notre hébergeur.
Merci quand même à tous pour l'alerte !!

Bon ben on va voir ce qu'il se passe :-/

Amicalement
Lydie

> -----Message d'origine-----
> De : spip-bounces@rezo.net [mailto:spip-bounces@rezo.net]De la part de
> Antoine
> Envoyé : mercredi 2 octobre 2002 16:49
> À : spip@rezo.net
> Objet : Re: [Spip] [HS] aromalves piraté
>
>
> > je viens de regarder c'est sous Unix
> > Apache 1.3.26 mod_gzip/1.3.19.1a PHP/4.2.3
> > mod_ssl/2.8.10_openssl/0.9.6b
>
> OpenSSL n'est pas à jour....
>
>
>
>
> _______________________________________________
> liste spip
> spip@rezo.net - désabonnement : spip-off@rezo.net
> Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
> Documentation de SPIP : http://www.uzine.net/spip
>
>

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.uzine.net/spip