Alerte Sécurité SPIP [2] - commentaires Alerte Sécurité SPIP [2] 2006-10-21T15:35:26Z https://files.spip.org/Alerte-Securite-SPIP-2#comment388146 2006-10-21T15:35:26Z <p>Pas de probleme. Comme son numéro l'indique, spip 1.9.1 est posterieur à Spip 1.8.2g , donc pas de soucis à te faire<small class="fine d-inline"> </small>;-)</p> Alerte Sécurité SPIP [2] 2006-09-12T06:51:23Z https://files.spip.org/Alerte-Securite-SPIP-2#comment387518 2006-09-12T06:51:23Z <p>Bonjour,</p> <p>Je suis nouveau parmis vous, je decouvre SPIP 191, et j'ai vu ce message, alors voila, qu'en est il pour SPIP 191<small class="fine d-inline"> </small>?</p> pb install spip sur 1and1 2006-07-06T15:04:54Z https://files.spip.org/Alerte-Securite-SPIP-2#comment386519 2006-07-06T15:04:54Z <p>Bonjour à tous, je galère comme un fou à installer spip. Je ne comprend pas, quand je vais sur http://monsite/, j'obtient la liste des fichiers contenu sur le serveur, ensuite lorsque je clique sur un fichie php ou php3 j'ai une erreur 404<small class="fine d-inline"> </small>! J'ai essayé plusieurs manipes vu sur le net, mais rien n'y fait<small class="fine d-inline"> </small>!</p> <p>QUE FAIRE<small class="fine d-inline"> </small>?</p> <p>si quelqu'un peut m'aider, svp<small class="fine d-inline"> </small>!<br class="autobr"> Merci.</p> version 1.8.2g 2006-03-12T17:32:11Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385645 2006-03-12T17:32:11Z <p>comme cegetel ferme les espaces perso sans notifications d'une façon autoritaire, voici un endroit plus stable où trouver les 1.8.2g et 1.8.3 en version php</p> <p><a href="http://spip.monade.net/" class="spip_out" rel='nofollow external'>http://spip.monade.net/</a></p> Alerte Sécurité SPIP [2] 2006-03-09T20:35:54Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385637 2006-03-09T20:35:54Z <p>Un petit de google sur : spip 1and1 et tu auras la solution.</p> Alerte Sécurité SPIP [2] 2006-03-09T20:29:41Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385636 2006-03-09T20:29:41Z <p>C'est la première fois que je souhaite installer SPIP. J'ai téléchargé la version SPIP-v1-8-2-g.zip puis, comme j'avais le message ci-dessous, j'ai supprimé tous les fichiers installés sur mon FTP et j'ai essayé l'installation automatique avec le fichier spip_loader.php3 mais le même message s'affiche quand je lance l'installation en cliquant sur « commencer... » :</p> <p>Fatal error : Call to unsupported or undefined function foreach() in inc_version.php3 on line 72</p> <p>Je remercie par avance les personnes qui voudront bien m'aider à résoudre ce problème afin que je puisse découvrir ce gestionnaire de contenus Web.</p> <p>PériGraphiste</p> <p>PS : je travaille sur Mac.</p> Alerte Sécurité SPIP [2] à modifier pour site chez Online 2006-03-02T08:08:58Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385571 2006-03-02T08:08:58Z <p>apres avoir « bouclé » en rond, puis avec le concours de Christophe et Jean Michel.</p> <p>Un site placé chez Online m'envoyait des erreurs 302 de façon systématique.<br class="manualbr">Il faut modifier la fonction redirige_par_entete, définie dans le fichier<br class="autobr"> inc_version.php</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code>// envoyer le navigateur sur une nouvelle adresse //function redirige_par_entete($url) { // header("Location: $url"); // spip_log("redirige $url"); // http_status(302); // spip_header("Location: $url"); // exit; //}</code></pre></div> <p>par</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code>// fonction redefinie sleepr_fr function redirige_par_entete($url) { spip_header("Refresh: 0; url=" . $url); spip_log("redirige $url"); echo "<html><head>"; echo "<meta http-equiv='Refresh' content='0; url=".$url."'>"; echo "</head>\n"; exit; }</code></pre></div> Alerte Sécurité SPIP [2] 2006-02-28T22:06:19Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385536 2006-02-28T22:06:19Z <p>Je vais refaire le transfert, fichier par fichier, demain matin...</p> Alerte Sécurité SPIP [2] 2006-02-28T12:53:28Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385535 2006-02-28T12:53:28Z <p>C'est pas « grave » mais pour le coup cela signifie que le fichier inc-version n'est pas passé et si celui-là n'est pas passé la question suivante c'est : est-ce que les autres sont bien passés<small class="fine d-inline"> </small>? :-)</p> Alerte Sécurité SPIP [2] 2006-02-28T10:50:46Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385534 2006-02-28T10:50:46Z <p>Je viens d'appliquer le correctif en me contentant de la mise à niveau depuis la 1.8.2<sup class="typo_exposants">e</sup>. Dans la partie privée de mon site, j'ai toujours marqué 1.8.2<sup class="typo_exposants">e</sup>. Est-ce grave, normal ou ai-je fait une boulette<small class="fine d-inline"> </small>?</p> Alerte Sécurité SPIP [2] 2006-02-22T22:39:21Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385490 2006-02-22T22:39:21Z <p>Bonjour à toutes et tous<br class="autobr"> J'ai du louper une étape... mais en quoi consiste ce « trou » de sécurité dans SPIP<small class="fine d-inline"> </small>?<br class="autobr"> C'est à dire quel est l'impact de cette faille sur un site SPIP<small class="fine d-inline"> </small>?<br class="autobr"> (modification des données,prise de contrôle du site, auto-destruction<small class="fine d-inline"> </small>!!!???)<br class="autobr"> merci de vos réponses<br class="autobr"> Equino</p> Alerte Sécurité SPIP [2] 2006-02-21T08:55:11Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385478 2006-02-21T08:55:11Z <p>c'est bien ce que pensais, mais je prefère avoir la confirmation,<br class="autobr"> merci bcp<small class="fine d-inline"> </small>!</p> Alerte Sécurité SPIP [2] 2006-02-20T21:43:03Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385476 2006-02-20T21:43:03Z <p>de 182<sup class="typo_exposants">e</sup> vers 182g il n'y a pas de modification de la base, donc c'est tout a fait normal. Le fait que la version soit bien affichee en bas de l'espace privé prouve que la mise a jour a bien été faite.</p> Alerte Sécurité SPIP [2] 2006-02-20T21:35:29Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385475 2006-02-20T21:35:29Z <p>Bonjour,</p> <p>Mon site était en 1.8.2<sup class="typo_exposants">e</sup>, et j'ai effectué le transfert ftp des fichiers de mise à jour vers la 1.8.2g.<br class="autobr"> J'ai pu acceder à mon espace privé, qui m'indique bien le numéro de version 1.8.2g, mais je n'ai pas eu le message :<br class="autobr"> «<small class="fine d-inline"> </small>Message technique : la procédure de mise à jour doit être lancée afin d'adapter la base de données à la nouvelle version de SPIP. Si vous êtes administrateur du site, veuillez cliquer sur ce lien.<small class="fine d-inline"> </small>»</p> <p>Est-ce normal<small class="fine d-inline"> </small>?<br class="autobr"> Est-ce que la mise à jour corrigeant la faille de sécurité a bien été effectuée ou dois-je recommencer<small class="fine d-inline"> </small>?</p> <p>Merci pour vos reponses,</p> <p>Rustine</p> Alerte Sécurité SPIP [2] 2006-02-17T14:53:27Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385444 2006-02-17T14:53:27Z <p>Bonjour,<br class="autobr"> Plusieurs choses m'étonnet vis à vis des mises à jour de Spip : <br>- la dernière mise à jour (vers la version 1.8.2 e) m'avais fait perdre mon site (ok, j'avais oublié de sauvegarder la base, mais j'ai laissé tomber depuis longtemps l'idée de sauver quoique ce soit avec Spip ou PhpMyAdmin <br>- la nouvelle mise à jour m'a fait perdre mon site à nouveau...</p> <p>J'ai un autre site migrer, je me pose la question de la nécessité : dois-je à nouveau tout perdre<small class="fine d-inline"> </small>?!<br class="autobr"> Je pense que je vais attendre une mise à jour du système de mise à jour<small class="fine d-inline"> </small>?!</p> Alerte Sécurité SPIP [2] 2006-02-15T11:57:21Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385423 2006-02-15T11:57:21Z <p>le site que j'administre est sous 1.8.2 d en php.<br class="autobr"> existe-t-il une version 1.8.2 g en php<small class="fine d-inline"> </small>? <br class="autobr"> Et quelles sont les différences entre 1.8.2 d et 1.8.2 g en dehors de la correction de la faille de sécurité signalée.</p> Alerte Sécurité SPIP [2] 2006-02-13T15:15:07Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385408 2006-02-13T15:15:07Z <p>Le fait de te faire créer un répertoire avec un nom choisi au hasard par spip permet de vérifier que la personne qui essaye de mettre àjour est effectivement la personne gérantle site, et qui a donc accès par ftp au site pour créer un répertoire. Une fois que tu as crée le répertoire qu'il ta demandé, passe ses droits en 777, et normalement ce sera bon<small class="fine d-inline"> </small>!</p> Alerte Sécurité SPIP [2] 2006-02-13T10:52:00Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385407 2006-02-13T10:52:00Z <p>Bonjour à tous,<br class="autobr"> Je viens d'effectuer la mise à jour de sécurité en remplacant les anciens fichiers par le pack que vous fournissez plus haut. Mais je n'arive plus à acceder à mon espace privé, ou du moins à y rentrer pour de bon : il m'indique en permanence ce message :</p> <p> Message technique :<br class="autobr"> la procédure de mise à jour doit être lancée afin d'adapter la base de données à la nouvelle version de SPIP.<br class="autobr"> Si vous êtes administrateur du site, veuillez 'cliquer sur ce lien'</p> <p>En 'cliquant sur ce lien', je tombe sur une page ou on m'indique que je dois créer un répertoire avec un nom des plus étranges.. Je le fais mais il ne se passe absolument rien. Le repertoire doit etre creer dans 'ecrire/data' mais apperement il n'en tient pas compte. Alors que faire<small class="fine d-inline"> </small>? Merci de vos idées<small class="fine d-inline"> </small>!</p> Alerte Sécurité SPIP [2] 2006-02-10T11:02:50Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385386 2006-02-10T11:02:50Z <p>J'ai installé sur mon site la version développement, version alpha de septembre. La version développement en est à alpha béta et a été profondément remaniée. Je ne peux donc récupérer uniquement les fichiers concernés par le trou de sécurité sans passer par une reinstallation complète.<br class="autobr"> Je dois donc utiliser la nouvelle version... qui est bien trop nouvelle. Il y a trop de changement (fin du php3...) pour m'y risquer. Cette nuit, j'ai essayé de faire une chose qui n'est pas conseillé. J'ai exporté ma base sql sur mon pc, détruit tout les fichiers et la base aussi. Puis j'ai réinstallé la version 1.82 et une fois la procédure fini, j'ai réaspiré avec phpmyadmin la base sql de 1.9. Miracle, je me couche en croyant que ça a marché. En effet, j'ai pu accédé à l'espace privé. L'espace public fonctionne. Ce matin, je me réveille avec le message type : vous avez réinstallé une version antérieure : attention, il faut...<br class="autobr"> J'ai donc réinstallé la version 1.9. Et j'ai planté mon site. Sur un autre, j'ai réussi à réinstallé la version 1.9. Aussi, je ne désespère pas... mais tout ça ne résoudra pas le problème de la faille dé sécurité.<br class="autobr"> Quelqu'un pourrait-il m'aider<small class="fine d-inline"> </small>?</p> Alerte Sécurité SPIP [2] 2006-02-10T00:03:53Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385383 2006-02-10T00:03:53Z <p>Dans l'interface privé regarde en bas a droite le numéro de version que spip indique. Indique-t'il 1.8.2.g<small class="fine d-inline"> </small>?</p> <p>Est-ce que ca veux dire que tout est ok<small class="fine d-inline"> </small>? Je ne suis pas sûr.</p> Alerte Sécurité SPIP [2] 2006-02-09T21:22:26Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385376 2006-02-09T21:22:26Z <p>j'ai fait la mise a jour du 04 fevrier, et suite au trasfert des fichiers par FTP, je n'ai rien qui s'est passé sur mon site tous va bien<small class="fine d-inline"> </small>? est ce normal et pouvez vous me dire comment verifier si ma mise a jour s'est correctement déroulé<small class="fine d-inline"> </small>!!</p> <p>merci</p> <p>pour info l'adresse de mon site :</p> <p><a href="http://b.thomas1.free.fr/" class="spip_url spip_out auto" rel="nofollow external">http://b.thomas1.free.fr/</a></p> Alerte Sécurité SPIP [2] 2006-02-08T23:48:48Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385366 2006-02-08T23:48:48Z <p>Bonjour,</p> <p>on parle beaucoup de la 1.8. Qu'en est-il de la 1.7.2<small class="fine d-inline"> </small>?<br class="autobr"> L'upgrade est-il obligatoire de la 1.7.2 à la 1.8.2g<small class="fine d-inline"> </small>?</p> <p>Je sais lire et j'ai vu que cela avait l'air de concerner toutes les versions de spip, mais j'ai plusieurs gros sites avec des trucs spécifiques et j'aimerais être sûr que l'upgrade est incontournable avant de me lancer dans un boulot de fou.</p> <p>Merci de votre réponse.</p> Alerte Sécurité SPIP [2] 2006-02-08T21:47:13Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385363 2006-02-08T21:47:13Z <p>Merci pour l'upgrade,</p> <p>SPIP « spip_log » and « include_local »</p> <p>Une autre <a href="http://www.frsirt.com/bulletins/3837" class="spip_out" rel='nofollow external'>vulnérabilité</a><small class="fine d-inline"> </small>?</p> version 1.8.2g 2006-02-06T14:33:33Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385339 2006-02-06T14:33:33Z <p>comme je ne les ai pas trouvé ailleurs, si cela peut aider, voici les version 1.8.2g en version complète PHP (spip182e + maj 182<sup class="typo_exposants">e</sup>->g) :</p> <p>- <a href="http://yazaki.perso.cegetel.net/spip/SPIP-v1-8-2-g-php.zip" class="spip_out" rel='nofollow external'>SPIP 1.8.2g (php)</a> (2.3 Mo) <br>- <a href="http://yazaki.perso.cegetel.net/spip/SPIP-v1-8-2-g-FR-php.zip" class="spip_out" rel='nofollow external'>SPIP 1.8.2g monolingue francais(php)</a> (1.0 Mo)</p> Alerte Sécurité SPIP [2] 2006-02-04T22:48:50Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385332 2006-02-04T22:48:50Z <p>Bien vu : merci<small class="fine d-inline"> </small>! c'est corrigé.</p> Alerte Sécurité SPIP [2] 2006-02-04T21:21:35Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385331 2006-02-04T21:21:35Z <p>Merci pour l'upgrade.<br class="autobr"> Je crois bien que ecrire/inc_version.php3 est toujours marqué 1.8.2 f.<br class="autobr"> Pas grave ...<br class="autobr"> Bon courage<small class="fine d-inline"> </small>!</p> Alerte Sécurité SPIP 2006-02-04T18:18:25Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385330 2006-02-04T18:18:25Z <p>L'idée c'est : si au départ vous aviez installé votre site avec spip loader, vous vous placez à nouveau sur le fichier spip_loader.php3 à la racine votre site afin qu'il procède à la mise à jour</p> <p>Voila pourquoi c'est « http://www.monsite/spip_loader.php3 » et pas l'url pour lancer spip loader à l'installation initiale.</p> Alerte Sécurité SPIP 2006-02-04T18:10:39Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385329 2006-02-04T18:10:39Z <p>depuis la « d » il faut faire la mise à jour complète.</p> Alerte Sécurité SPIP [2] 2006-02-04T17:35:13Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385328 2006-02-04T17:35:13Z <p>alors ils sont où les fichiers à installer à partir de 1.8.2<sup class="typo_exposants">e</sup> (seuls les fichiers<small class="fine d-inline"> </small>!)</p> <p>merci d'ajouter ceux en .php</p> <p>@+</p> Alerte Sécurité SPIP 2006-02-04T12:51:10Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385325 2006-02-04T12:51:10Z <p>Une précision : avec une version 182d faut-il faire la mise à jour complète en 182f ou peux t-on se contenter de changer les fichiers de formulaire<small class="fine d-inline"> </small>?</p> <p>Merci</p> Alerte Sécurité SPIP 2006-02-03T10:20:05Z https://files.spip.org/Alerte-Securite-SPIP-2#comment385318 2006-02-03T10:20:05Z <p>Pour l'install' automatique c'est plutôt cette adresse :<br class="autobr"> <a href="http://www.spip.net/spip-dev/INSTALL/spip_loader.php3" class="spip_out" rel='nofollow external'>http://www.spip.net/spip-dev/INSTALL/spip_loader.php3</a></p> <p><small class="fine d-inline"> </small>;-)</p> <p>(Clic-droit : enregistrer la cible du lien sous)</p>