Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ... De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ... Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ???
Aussi la solution est simple et applicable rapidement: 1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible 2 ) Remplissez du plus précisément possible votre mini-fiche 3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :) 4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!! 5 )Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne ! Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.
Inscrit le: May 22, 2006 Messages: 815 14235 points
Lieu de résidence
Sujet du message: [Résolu] Ai reçu ça d'infomaniak aujourd'hui... Posté le: Lun 04 Fév, 2008 12:26 pm
Bonjour,
Infomaniak pour des raisons de sécurité a fait ceci:
Citation:
Deux paramètres de sécurité vont être modifiés le 12/02/2008 concernant PHP d'une part et
MySQL de l'autre. Pour PHP, nous allons désactiver par défaut les variables allow_url_fopen et
allow_url_include qui permettent d'ouvrir des liens http comme s'il s'agissait de simples fichiers.
Ce procédé est aujourd'hui utilisé pratiquement à 100% pour des tentatives de piratages ou de
phishing et n'est que rarement nécessaire. L'autoriser par défaut revient à inviter les pirates à se
servir de votre site. Nous avons donc décidé de les suspendre et vous pourrez les réactiver
vous-même en introduisant l'une des valeurs suivantes dans votre fichier .htaccess :
De plus, une autorisation "FILE_PRIVILEGE" était présente pour tout le monde sur nos serveurs
MySQL, par inadvertance. Elle ne peut jamais être réellement utilisée car aucun compte MySQL
n'a le droit de lire un simple fichier sur le serveurs MySQL. Cette fonction est utilisée par défaut
par certains scripts mais est totalement inutile car le script en question ne peut pas lire le fichier
produit. Le fonctionnement des requêtes n'est en rien modifié ni altéré par ce privilège que nous
allons retirer en bloc sur l'ensemble des serveurs MySQL le 12/02/2008. Nous vous
recommandons néanmoins de faire le tour de vos requêtes afin de vous assurer qu'il n'est jamais
utilisé, et de rectifier les requêtes qui pourraient en avoir besoin.
Y aurait-il des conséquences pour Maximus?
Patrick
Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Dernière édition par salinator le Lun 04 Fév, 2008 2:45 pm; édité 1 fois
Sujet du message: Re: Ai reçu ça d'infomaniak aujourd'hui... Posté le: Lun 04 Fév, 2008 12:49 pm
Salut patrick
à vue de nez non aucun impact, rien à modifier
par contre d'autres cms vont faire la gueule grave, car ils utilisent ça à très mauvais escient d'ailleurs
pour moi ce sont de bonnes modifications
Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Sujet du message: Re: Ai reçu ça d'infomaniak aujourd'hui... Posté le: Lun 04 Fév, 2008 12:58 pm
après contrôle, mon serveur de développement est configuré comme ça, donc aucun soucis
Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Inscrit le: May 22, 2006 Messages: 815 14235 points
Lieu de résidence
Sujet du message: Re: Ai reçu ça d'infomaniak aujourd'hui... Posté le: Lun 04 Fév, 2008 2:44 pm
OUF
Merci Cyril.
Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Inscrit le: May 12, 2005 Messages: 3071 39527 points
Lieu de résidence
Sujet du message: Re: Ai reçu ça d'infomaniak aujourd'hui... Posté le: Lun 04 Fév, 2008 10:20 pm
[quote:00f3b44c33=\"Cyril\"]Salut patrick
à vue de nez non aucun impact, rien à modifier
par contre d''autres cms vont faire la gueule grave, car ils utilisent ça à très mauvais escient d''ailleurs
pour moi ce sont de bonnes modifications
allez, donne des noms...
Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum Vous pouvez joindre des fichiers Vous pouvez télécharger des fichiers
Hebeh.com, hebergement professionnel de sites internet www.hebeh.com
Hicih.com, noms de domaine pour vos sites internet www.hicih.com