Chargement...
 
[Voir/Cacher menus de gauche]
[Voir/Cacher menus de droite]

3 - Le site : philosophie, organisation, problèmes...

> Forums de discussion > 3 - Le site : philosophie, organisation, problèmes... > [FAIT] Piratage de linuxmao.org - mise à jour vers Tiki 12.10
Dernier post
Page : 1/3   -   Aller directement à la page : 1  2  3 

[FAIT] Piratage de linuxmao.org - mise à jour vers Tiki 12.10

olinuxx utilisateur non connecté France
Salut tout le monde,

hier le site linuxmao.org a été piraté. En l'occurrence, ça ressemble à un simple vandalisme (également appelé un "défacement " Image ), c'est à dire à un truc qui consiste à changer la page principale pour y mettre "moi, le super hacker truc-bidule, je suis passé par là". Ceci dit, vu que nous ne pouvons pas être sûr : CHANGEZ VOS MOTS DE PASSE. Ça fait pas de mal, et c'est une bonne piqûre de rappel sur le fait qu'en matière d'informatique, c'est pas idiot de changer ses mots de passe régulièrement.

Plus exactement, le site tournant sur un Tiki de version 12.5 a été victime de cette faille Image (voir aussi cet article Image ). La faille été déjà connue et déjà corrigée (voir cet article chez Tiki Image ). La solution adoptée a donc été de repartir sur une base saine avec la version (à jour et actuelle) 12.10 de Tiki.

Les étapes ont donc été :
- fermeture totale du site
- rapatriement du système de fichiers sur mon ordi
- suppression du système de fichiers infecté
- mise en place d'un système de fichiers Tiki 12.10 propre et à jour
- modification du mot de passe de la BDD
- réintégration de la feuille de style du site (le design orange)
- connexion de la BDD à ce nouveau système de fichier
- recopie du .htaccess
- lancement de la procédure d'installation du site

Il reste donc des petites choses à faire, c'est à dire les petites modifications que nous appliquons nous-même sur le site. Je ferai ça tranquillement dans les jours qui viennent et mettrai ce fil de discussion à jour.

Par mesure de précaution, il est conseillé de modifier vos mots de passe.

J'en profite pour remercier xavier, flo et gradator, admins de tuxfamily, qui m'ont bien épaulé pendant ce coup de chaud. Merci aussi à Gilles qui était présent en soutien et qui m'a bien éclairé. Et merci aussi à m31z0nyx pour le soutien et les éclaircissements. Merci également à toutes celles et ceux qui ont signalé le dysfonctionnement (ycollet, m2v2, sub26nico, olof) et aussi aux messages sympathiques de soutien sur les canaux IRC de linuxmao et de debian-facile : captnfab, Haricophile, jeannot-ammd et moog.

À priori, selon quelques indices, l'attaque semble avoir eu lieu vers 3h00 du matin dans la nuit du 13 ou 14. Malheureusement, j'étais en formation toute la journée hier et n'aie donc vu ceci qu'en rentrant chez moi vers 17h30. Re-malheureusement, je ne disposais pas de sauvegarde suffisamment récente et fiable pour simplement remettre en place cette sauvegarde. Du coup, j'ai bossé sur cette réinstallation entre 17h30 et 01h15, presque 8 heures de suite.

J'en profite pour placer ici qu'un des éléments qui fait que je n'avais pas de sauvegarde suffisamment récente et fiable est que je ne dispose pas d'un disque dur d'une capacité suffisante pour pouvoir y stocker des sauvegardes régulières. C'est pas l'élément le plus important, mais c'en est un qui est ennuyeux. Du coup, j'en profite pour placer ceci ici : linuxmao.org ne coûte rien à ses membres et à ses utilisateurs, et ne prend pas de pognon avec des publicités ou autres trucs du genre. Ceci dit, une collecte ou un don d'un bon gros disque dur (fiable hein, pas un truc qui commence à avoir des secteurs défectueux et dont vous voulez vous débarrassez ! ) serait du meilleur effet. Avis aux amateurs qui comprendront.

Voilà, je pense avoir fait le tour de la question et je vais m'arrêter ici, puis vais continuer à rétablir les petits trucs dans les heures et jours qui viennent.

Si vous avez des questions, allez-y.

Bonne musique à vous !
Olivier

Éditions :

FAIT :
  • menu du haut "Forums_menu" -> "Forums de discussion" (admin-général -> Modules/Menus -> Menus)
  • mise en page des posts dans les forums (admin-système -> CSS)
  • ré-application de [FAIT] notif mail des MP - problème de confidentialité (modification du fichier /htdocs/lib/messu/messulib.php)
  • ré-application de la possibilité pour les modo-forums de verrouiller/déverrouiller les fils de discussion sur la page du fil en question [FAIT] LinuxMAO v12.2 (création d'un fichier templates/styles/mao/tiki-view_forum_thread.tpl)
  • ré-application de Bug bouton annuler forum (résolution?) (création d'un fichier templates/styles/mao/comments.tpl)
  • Fils sur plusieurs pages (modification du fichier templates/styles/mao/tiki-view_forum_thread.tpl)
  • ré-application d'un correctif permettant un bel affichage des fils d'Ariane dans les fils de discussion (modification du fichier templates/styles/mao/tiki-view_forum_thread.tpl)
  • ré-application d'un correctif permettant un bel affichage des fils d'Ariane dans les pages de liste de fils de discussion (création du fichier templates/styles/mao/tiki-view_forum.tpl)
  • ré-application d'un correctif permettant d'avoir un bouton "Dernier message" dans les fils de discussion (création du fichier templates/styles/mao/comment.tpl + modification du fichier templates/styles/mao/tiki-view_forum_thread.tpl )
  • traduction :

À FAIRE :

olinuxx utilisateur non connecté France
Modification de la barre de menu du haut :
(en passant par la gestion des menus)
Avant : Image
Après : Image

tenryu utilisateur non connecté France
En tout cas, bravo pour ta réactivité et merci pour le temps et l’énergie que tu passes à faire fonctionner ce bouzin, à titre personnel, je voulais te transmettre tous mes remerciements !
Je suis évidement prêt à participer financièrement à l'achat du dit disque dur.

sub26nico utilisateur non connecté France
T'as besoin de quoi comme capacité pour le hdd?

isis999 utilisateur non connecté Belgique
Oui, quelle capacité pour ton DD? Tu as un compte où verser sa cote-part?
Et merci pour ton boulot, olinuxx!

olof utilisateur non connecté
bravo pour la remise en état, on se sentait déjà orphelins sad

olinuxx utilisateur non connecté France
J'ai bossé un peu sur la mise en page des posts dans les forums.

Pour le DD ? Une sauvegarde complète du site pèse environ 2G. Donc avec un disque de 200G, je peux en avoir 100, ce qui peut faire un roulement de 2 ans pour une sauvegarde par semaine. Ça me paraît bien ça.

À noter que je préférerai avoir 2 disques de 200G plutôt qu'un de 500G (de préférence de modèle et marque différents) pour pouvoir doubler les sauvegardes avec davantage de sécurité, plutôt qu'un seul "gros" de 500G.

Après, je ne sais même pas ce qui se vend en ce moment, si ça se trouve, y'a même plus en dessous de 1T de capacité maintenant ! (pour info, je développe LibraZiK sur un DD de 71G, et oué, c'est ça la classe cool).

Non, je n'ai pas de compte (si tu penses aux trucs comme paypal ou les m**des genre bitcoin et compagnie). Dans ma tête, pour le moment, je me dis que ça serait bien si je recevais un paquet avec le ou les DD directement chez moi, je branche et je sauvegarde et hop, terminé ! (message caché en filigrane : j'ai pas envie de gérer "en plusse" la collecte des 2 zeuro par ci, 5 par là..., et je me dis que ça ne nécessite pas de connaissance spécifique et qu'il y'a bien quelqu'un ici qui peut se charger de récupérer le flouze, d'aller acheter 2 DD et de me les envoyer biggrin ).

jujudusud utilisateur non connecté France
Présent pour filer un coup de pouce !

les DD 200Go n'existent plus ... sauf en SSD.
500 Go = 50 €
1To = 50 € ...

Sata 3 ? 2 ?

olinuxx utilisateur non connecté France
jujudusud écrit :
Sata 3 ? 2 ?


Aucune idée. Si je te dis que je veux qu'il se branche en USB (pas d'USB3 ici), ça te suffit pour savoir ?

jujudusud utilisateur non connecté France
Ah ! ok ... en externe alors ... d'accord, usb alors !
:-)

ça c'est une bonne précision :-)

programLyrique utilisateur non connecté France
A propos des mots de passe : ils sont hashés, pas stockés en clair dans la BDD, j'imagine ?

olinuxx utilisateur non connecté France
@programLyrique : en hash.

olinuxx utilisateur non connecté France
Correction du problème de confidentialité des messages perso.
Retravail de l'affichage dans les forums.

tenryu utilisateur non connecté France
La drogue c'est mal ! mrgreen

olinuxx utilisateur non connecté France
Ré-application de la possibilité pour les modo-forums de verrouiller/déverrouiller les fils de discussion sur la page du fil en question.

olinuxx utilisateur non connecté France
Ré-application d'un correctif concernant le bouton "annuler" dans le forum.

olinuxx utilisateur non connecté France
Ré-application d'un correctif permettant d'avoir accès à "Page : 1/2 - Aller directement à la page : 1 2 " en haut de la page.

olinuxx utilisateur non connecté France
Ré-application d'un correctif permettant un bel affichage du fil d’Ariane dans les fils de discussion.

olinuxx utilisateur non connecté France
Ré-application d'un correctif permettant un bel affichage du fil d’Ariane dans les pages de liste de fils de discussion.

olinuxx utilisateur non connecté France
Ré-application d'un correctif permettant d'avoir un bouton "Dernier message" dans les fils de discussion.

Kuba utilisateur non connecté
Hé bé, il s'en passe des choses, un vrai polar!
Merci olinuxx en tout cas, la baraque tiens grâce à toi et ceux qui ont pu donner un coup de patte.

Page : 1/3  [Suivant]
1  2  3 
Afficher les articles :
Aller au forum :

Documentation [Afficher / Cacher]

Faire un don
[Afficher / Cacher]

Connexion
[Afficher / Cacher]


edwin

Mégaphone [Afficher / Cacher]

olinuxx, 19:38, ven. 01 Dec 2023: Bonjour et bienvenue à Sagaton, remiblanchet, et edwin cool
tongo, 18:59, lun. 27 Nov 2023: DTSSSE ouvre un fil dans le forum quelqu'un a surement la réponse , je suis pas sur qu'on te réponde sur le mégaphone ..
DTSSSE, 10:49, lun. 27 Nov 2023: Bonjour, j'ai oublié nom utilisateur et mot de passe pour entrer dans Librazik 4 : d'habitude je n'ai pas à le faire. Une idée pour me désembourber ? Merci
calixtus06, 11:31, dim. 26 Nov 2023: Bonjour et bienvenue à pierrec69 et manudalbi :-)
calixtus06, 15:44, lun. 20 Nov 2023: Bonjour et bienvenue à davidsmith97, JackMartin, Lerikou33 :-)
calixtus06, 10:35, jeu. 16 Nov 2023: Bonjour et bienvenue à marjos,barbarouleur, onin1959 :
calixtus06, 22:26, sam. 11 Nov 2023: Bonjour et bienvenue à julienlevasseur :-)
olinuxx, 21:37, jeu. 09 Nov 2023: Bonjour et bienvenue à Chaosphere cool
allany, 09:14, lun. 06 Nov 2023: Kiff total, c'est l'éditorial ! [Lien]
olinuxx, 17:59, dim. 05 Nov 2023: Bonjour et bienvenue à jeannot cool
calixtus06, 09:12, sam. 04 Nov 2023: Bonjour et bienvenue à davidsmith97 :-)
calixtus06, 14:15, jeu. 02 Nov 2023: Bonjour et bienvenue à scab347 :-)