www.plici.net  |  Forum  |  Wiki  |  Blog  |  Projet  |  PhpDoc

Plici

Vous êtes sur outil qui permet à tout le monde de déposer un dysfonctionnement du logiciel, de suivre son évolution et de demander des nouvelles fonctionnalités.

Écosystème gratuit : Une fois la demande déposée, tout membre de la communauté en fonction de ses capacités et de sa disponibilité interviendra.

Écosystème payant : Utilisez le support pour accéder à des interlocuteurs spécialisés sur PLICI et obtenir des réponses et des interventions de qualité professionnelle.
Liste des tâches

FS#562 - Faille de securité

Concerne le projet: Plici
Ouverte par GOZLAN Rémi (remig) - lundi, 16 mars 2009, 00:40 GMT+2
Dernière édition par TRICHET Stéphane (stephanet) - lundi, 09 août 2010, 15:11 GMT+2
Type de tâche Bug / Erreur
Catégorie Site public
Etat Closes
Assignée à Personne
Système d'exploitation All
Sévérité Critique
Priorité Normale
Basée sur la version 1.0.0
Due pour la version Non décidé
Date d'échéance Non décidé
Pourcentage achevé: 100%
Votes 0
Privée Non

Détails

Bonjour,
j'ai été victime d'une attaque ce week end, un flood venant d'un serveur canadien.
Des fichiers exterieur avec des session php bizarre ont été installé et executé dans le repertoire tmp.

il doit y avoir un endroit dans le site qui permette cette attaque, et qui faut résoudre rapidement.


----------
Elements à remplir si il s'agit d'une amélioration ou d'une nouvelle fonctionnalité :
[plici_sponsor_url][/plici_sponsor_url]
[plici_sponsor_name][/plici_sponsor_name]
[plici_categorie][/plici_categorie]
[plici_subcategorie][/plici_subcategorie]
[plici_categ_http_image][/plici_categ_http_image]
[plici_subcateg_http_image][/plici_subcateg_http_image]

Dans tous les cas, merci de consulter la documentation :
-Corriger un bug sur PLICI : http://wiki.plici.net/documentation_developpeurs:corriger_un_bug_sur_plici
-Faire une amélioration ou une nouveauté sur PLICI : http://wiki.plici.net/documentation_developpeurs:faire_une_amelioration_ou_une_nouveaute_sur_plici
Cette tâche dépend de

Close par  TRICHET Stéphane (stephanet)
lundi, 09 août 2010, 15:11 GMT+2
La raison de la clôture est:  Pas un Bug
Commentaires supplémentaires de clôture:  Aucune information fournies
Commentaire de TRICHET Stéphane (stephanet) - lundi, 16 mars 2009, 09:21 GMT+2
Pouvons nous avoir les fichiers de log Plici, les fichiers access et error_log ?
Ensuite, pourquoi se tourner vers Plici, l'hébergement est à jour des patchs ?
Sur quel site est-ce arrivé ?
Quels ont été les étapes ? non affichage d'une page puis ensuite etc... ?
Quels sont ces fichiers bizarre ?
Le répertoire tmp, c'est le répertoire tmp de plici ? ou le répertoire /tmp de linux ?

En clair, il nous faudrait bien plus d'informations et autant que possible.

Chargement...