Aller au contenu | Aller au menu | Aller à la recherche

Alerte sécurité SPIP + nouvelle version SPIP 2.0.9

Commentaires

1. jeudi 6 août 2009 à 14:14, par squirrel

Salut,

Il y a un problème dans le message un lien est mort !

ou, si vous utilisez spip_loader, en vous rendant à l’adresse => http://xxx.example.tld/spip_loader.php

squirrel :D

2. jeudi 6 août 2009 à 17:24, par mpaule

bonjour

Le lien vers la version spip 1.9.2i n y etait pas : le voici

http://files.spip.org/spip/archives/SPIP-v1-9-2i.zip

MERCI pour toutes ces infos !

mp

3. lundi 17 août 2009 à 19:41, par hrech

Après installation de la version SPIP 2.0.9 par transfert FTP (Filezilla), j’ai le message suivant lorsque j’essai de me connecter à l’espace privé :

Préliminaire : Régler les droits d’accès
afin de commencer réellement l’installation.

Les répertoires suivants n’ont pas été trouvés :

tmp/
local/
config/
Il est probable que cela soit dû à un problème de mauvaise mise en majuscules ou minuscules. Vérifiez que les minuscules et majuscules de ces répertoires concordent bien avec ce qui est affiché ci-dessus ; si ce n’est pas le cas, renommez les répertoires avec votre logiciel FTP de façon à corriger l’erreur.

Une fois cette manipulation effectuée, vous pourrez recharger cette page. ”

Il n’y a pas de problème de majuscule ou de minuscule dans les noms des répertoires.
Lorsque je tente de changer les droits des 3 répertoires en question, j’ai les messages suivants :
Commande : SITE CHMOD 777 config
Réponse : 500 ’SITE’ : command unrecognized.
L’hébergeur de mon site est free.

Merci de votre aide

4. mardi 18 août 2009 à 09:31, par obergix

Comment tester que l’écran de sécurité fonctionne bien ?

Autre question : comment vérifier si une installation de SPIP n’a pas été compromise par la faille de sécurité en question ?

5. samedi 22 août 2009 à 02:56, par BoOz

Pour tester l’écran de sécurité tu peux appeler l’url ./?page=test_cfg ca doit donner un acces interdit 503 en anglais.

6. mercredi 14 avril 2010 à 09:00, par imback

Bonjour,

Je viens de corriger la faille sur deux sites qui étaient en 1.9.2 et j’ai fait une vérification/test comme ils le préconisent sur le site de spip (http://www.spip.net/fr_article4200.html). J’ai ce message :

“Error 403

You are not authorized to view this page (test 0.9.2)”

Est-ce "bon signe" ? L’écran de sécurité est-il bien installé selon vous ?
Merci d’avance pour vos réponses.

Ajouter un commentaire

Qui êtes-vous ?
Votre message
  • Pour créer des paragraphes, laissez simplement des lignes vides.

Fil des commentaires de ce billet