Le Forum Non Officiel de la DEDIBOX
Vous n'êtes pas identifié.
Pages: 1 2
ATTENTION
Vhcs installé de base chez dedibox n'est pas du tout sécurisé
Il faut absolument appliqué le patch
http://ze.cx/vhcs/patch.sh
Sinon ca sera la catastrophe et n'importe qui pourra créé un compte admin
Dernière modification par Jérémy (2006-08-12 00:21:48)
Hors ligne
Oui, c'est ce que j'étais en train de me dire ![]()
Hors ligne
Merci de nous le rappeller Max12 ![]()
Une question de noob, comment je fait pour installer ce patch ?
il faut télécharger le fichier sur ta dedibox puis l'executer.
par exemple :
$ wget http://ze.cx/vhcs/patch.sh
$ chmod 744 patch.sh
$ ./patch.sh
Hors ligne
merci guillaume ![]()
Hors ligne
il corrige quoi ce patch?
il resoud le problème que VHCS se connecte sans mot de passe root sur sql???
Merci beaucoup
Hors ligne
Le patch quand on l'install sur une version Unbuntu + vhcs (qui n'utilise pas de root sql), au debut il demande le root sql on repond quoi rien alors? car j'ai déja planter mon serveur ainsi,
Merci bcp
Hors ligne
ok, pour le ptach mais pour le mot de passe mysql vide ?
j'ai suivi quelques tutos ou conseil pour y mettre un mot de passe mais j'arrive toujours au probleme de vhcs qui n'arrive pas à se connecter à la bdd (ecran blanc ou erreur indiquant l'impossibilité de se connecter à la bdd)
Donc y aurait t'il quelqu'un ayant passer le patch et ayant mis un mot de passe sur mysql sur la dedibox avec install de vhcs integrée pourrait-il expliquer simplement comment il faut proceder ?
merci d'avance
Hors ligne
Bonjour,
J'ai installer VHCS sur un Debian sarge via la commande: apt-get install vhcs*
J'ai installer le patch... Just in case..
Il a rale sur le fichier vhcs_patch_2006-02-09.tar.bz2 (qui est bien telecharger) j'ai eu un no such file or directory mais j'ai pas eu le temps de copier le shell, defile trop vite et le buffer etait pas assez grand pour remonter...
Bref comment verifier ma sécurité ?
Merci d'avance.
Fred
Hors ligne
une fois la patch appliqué, y'a moyen de verifier si ca a bien été pris en compte ?
Hors ligne
Hors ligne
FRED?
Pour installer vhcs tu dois faire quand ton serveur est vièrge à part debian :
wget http://ze.cx/vhcs/vhcs.sh
faut pas faire apt-get du moins je sais pas si ça installe commme ça, et pour lancer l'install tu fais sh vhcs.sh après avoir télécharger avec la commande donc wget http://ze.cx/vhcs/vhcs.sh
et tu suis les instructions
moi tout fonctionne et je n'ai pas mi de passe pour mysql (je viens de le changer manuellement)
par contre j'ai un autre pb (voir mon post configuration dns).
Et le patch à parament quand tu l'installe et le télécharge depuis l'adresse ze.cx/vhcs/vhcs.sh à la fin de l'install le programme te demande si tu veux installer le patch donc (y) donc je pense que pour ceux qui ce l'installent eux même avec debian par ex, pas besoin de télécharger le patch mais un boss de ce super logiciel va dire tout ça...
a+
Hors ligne
Fabrice... Merci de ta réponse...
En fait, je suis habitué a Debian... et j'ai installé VHCS avant de connaitre ce forum..
J'ai donc fait l'habituel apt-get si pratique aux utilisateurs de Debian..
Apres je pense pas que cela soit foncierement différent..; J'ai quand meme applique le patch--> tout roule...
pour les dns c'est une autre histoire sur laquelle je me penche...
Fred
Dernière modification par BobRazowski (2006-09-01 10:10:15)
Hors ligne
Salutation
Après avoir installé le patch, j'ai une petite erreur qui est aparu... certainement du à une fausse manip antérieur, mais du coup je ne peux pas reloder apache ![]()
Invalid command 'php_admin_value sendmail_path /usr/sbin/sendmail -t -i -f info@xxx.com', perhaps mis-spelled or defined by a module not included in the server configuration
Je comprend pas trop le message d'erreur... une idée??
Sinon super comme patch ![]()
Hors ligne
salut
Oui vhcs2 a un bug tu dois si je me rappelle bien modifier dans ce fichier : /etc/apache2/site-available/vhcs2.conf la ligne que tu viens de siter en enlevant les "" si je me rappelle bien cherche cette ligne et donne là ici pour qu'on te dise ce qu'il te faut mettre
Hors ligne
voila la section incriminé :
# httpd sub entry PHP2 support BEGIN. # php_admin_value open_basedir #'/var/www/virtual/forum-des-sources.com/test/:/usr/share/php/:/tmp/' #'php_admin_value sendmail_path /usr/sbin/sendmail -t -i -f contact@forum-des-sources.com' # httpd sub entry PHP2 support END.
![]()
Hors ligne
voici ce que tu dois mettre :
# httpd sub entry PHP2 support BEGIN.
# php_admin_value open_basedir
#'/var/www/virtual/forum-des-sources.com/test/:/usr/share/php/:/tmp/'
#'php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f contact@forum-des-sources.com"
# httpd sub entry PHP2 support END.
a+
Hors ligne
tu appelle quoi de la merde exactement? tu veux dire vhcs installé par dedibox? perso j'installe vhcs manuellement via ssh quand biensur ça marche car des fois c'est catastrophique je sais pas si ça vient des dedibox ou de vhcs mais alors...
Hors ligne
Sans vouloir dire de betise, il me semble que les dernier script d'install contiennent le pack francais et la correction du bug des debians avec un menu 'installation dans lequel vous indiquez la distribution sur laquelle vous souhaitez installer le pack
Hors ligne
oui mais sur ubuntu v5.10 j'ai réussi à l'installer y a 1 mois hier sur une autre dedibox impossible erreur 100
Hors ligne
Pages: 1 2