DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2006-08-12 00:21:03

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 928
Site web

ATTENTION : VHCS installé par défaut non sécurisé !

ATTENTION

Vhcs installé de base chez dedibox n'est pas du tout sécurisé

Il faut absolument appliqué le patch

http://ze.cx/vhcs/patch.sh

Sinon ca sera la catastrophe et n'importe qui pourra créé un compte admin

Dernière modification par Jérémy (2006-08-12 00:21:48)


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#2 2006-08-12 09:31:55

max12
Jeidi
Date d'inscription: 2006-06-30
Messages: 185
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Oui, c'est ce que j'étais en train de me dire smile

Hors ligne

 

#3 2006-08-13 07:19:17

jinss
Invité

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Merci de nous le rappeller Max12 smile

Une question de noob, comment je fait pour installer ce patch ?

 

#4 2006-08-13 08:26:26

Guillaume
Maitre Jeidi
Date d'inscription: 2006-06-05
Messages: 569

Re: ATTENTION : VHCS installé par défaut non sécurisé !

il faut télécharger le fichier sur ta dedibox puis l'executer.

par exemple :

$ wget http://ze.cx/vhcs/patch.sh
$ chmod 744 patch.sh
$ ./patch.sh

Hors ligne

 

#5 2006-08-13 17:47:11

Idoza
Je débarque
Date d'inscription: 2006-05-04
Messages: 5

Re: ATTENTION : VHCS installé par défaut non sécurisé !

merci guillaume smile

Hors ligne

 

#6 2006-08-15 20:14:12

Kenny
Membre
Date d'inscription: 2006-08-13
Messages: 11

Re: ATTENTION : VHCS installé par défaut non sécurisé !

il corrige quoi ce patch?

il resoud le problème que VHCS se connecte sans mot de passe root sur sql???

Merci beaucoup

Hors ligne

 

#7 2006-08-15 20:22:43

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 928
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

non il corrige le fait que n'importe qui puisse se créé un compte admin


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#8 2006-08-15 20:24:26

Kenny
Membre
Date d'inscription: 2006-08-13
Messages: 11

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Le patch quand on l'install sur une version Unbuntu + vhcs (qui n'utilise pas de root sql), au debut il demande le root sql on repond quoi rien alors? car j'ai déja planter mon serveur ainsi,

Merci bcp

Hors ligne

 

#9 2006-08-15 20:32:18

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 928
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

oui a ce moment la , laisse vide

Dernière modification par Jérémy (2006-08-15 20:32:30)


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#10 2006-08-28 16:36:31

FR6naps
Membre
Date d'inscription: 2006-08-01
Messages: 29

Re: ATTENTION : VHCS installé par défaut non sécurisé !

ok, pour le ptach mais pour le mot de passe mysql vide ?

j'ai suivi quelques tutos ou conseil pour y mettre un mot de passe mais j'arrive toujours au probleme de vhcs qui n'arrive pas à se connecter à la bdd (ecran blanc ou erreur indiquant l'impossibilité de se connecter à la bdd)

Donc y aurait t'il quelqu'un ayant passer le patch et ayant mis un mot de passe sur mysql sur la dedibox avec install de vhcs integrée pourrait-il expliquer simplement comment il faut proceder ?

merci d'avance

Hors ligne

 

#11 2006-08-28 17:08:35

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 928
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

le pass , c'est le pass root de ta machine


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#12 2006-08-28 17:30:10

Thebeex
Je débarque
Date d'inscription: 2006-05-21
Messages: 6
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Bonjour,

Lorsque j'installe ton patch, et que je reboot mon serveur, le serveur apache ne fonctionne plus .... Y a t'il une explication ? wink

Hors ligne

 

#13 2006-09-01 00:16:18

BobRazowski
Membre
Date d'inscription: 2006-08-29
Messages: 10

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Bonjour,

J'ai installer VHCS sur un Debian sarge via la commande: apt-get install vhcs*

J'ai installer le patch... Just in case..
Il a rale sur le fichier vhcs_patch_2006-02-09.tar.bz2 (qui est bien telecharger) j'ai eu un no such file or directory mais j'ai pas eu le temps de copier le shell, defile trop vite et le buffer etait pas assez grand pour remonter...

Bref comment verifier ma sécurité ?

Merci d'avance.

Fred

Hors ligne

 

#14 2006-09-01 01:16:14

cleweb
Membre
Date d'inscription: 2006-05-08
Messages: 31

Re: ATTENTION : VHCS installé par défaut non sécurisé !

une fois la patch appliqué, y'a moyen de verifier si ca a bien été pris en compte ?

Hors ligne

 

#15 2006-09-01 01:24:30

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 928
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#16 2006-09-01 09:06:47

fabrice11901
Maitre Jeidi
Date d'inscription: 2006-08-26
Messages: 269

Re: ATTENTION : VHCS installé par défaut non sécurisé !

FRED?
Pour installer vhcs tu dois faire quand ton serveur est vièrge à part debian :
wget http://ze.cx/vhcs/vhcs.sh
faut pas faire apt-get du moins je sais pas si ça installe commme ça, et pour lancer l'install tu fais sh vhcs.sh après avoir télécharger avec la commande donc wget http://ze.cx/vhcs/vhcs.sh
et tu suis les instructions
moi tout fonctionne et je n'ai pas mi de passe pour mysql (je viens de le changer manuellement)
par contre j'ai un autre pb (voir mon post configuration dns).
Et le patch à parament quand tu l'installe et le télécharge depuis l'adresse ze.cx/vhcs/vhcs.sh à la fin de l'install le programme te demande si tu veux installer le patch donc (y) donc je pense que pour ceux qui ce l'installent eux même avec debian par ex, pas besoin de télécharger le patch mais un boss de ce super logiciel va dire tout ça...
a+

Hors ligne

 

#17 2006-09-01 10:09:13

BobRazowski
Membre
Date d'inscription: 2006-08-29
Messages: 10

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Fabrice... Merci de ta réponse...

En fait, je suis habitué a Debian... et j'ai installé VHCS avant de connaitre ce forum..

J'ai donc fait l'habituel apt-get si pratique aux utilisateurs de Debian..

Apres je pense pas que cela soit foncierement différent..; J'ai quand meme applique le patch--> tout roule...

pour les dns c'est une autre histoire sur laquelle je me penche...

Fred

Dernière modification par BobRazowski (2006-09-01 10:10:15)

Hors ligne

 

#18 2006-09-22 22:46:58

glouglou
Membre
Date d'inscription: 2006-09-20
Messages: 18
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Salutation

Après avoir installé le patch, j'ai une petite erreur qui est aparu... certainement du à une fausse manip antérieur, mais du coup je ne peux pas reloder apache hmm


Invalid command 'php_admin_value sendmail_path /usr/sbin/sendmail -t -i -f info@xxx.com', perhaps mis-spelled or defined by a module not included in the server configuration

Je comprend pas trop le message d'erreur... une idée??
Sinon super comme patch smile

Hors ligne

 

#19 2006-09-22 22:55:59

fabrice11901
Maitre Jeidi
Date d'inscription: 2006-08-26
Messages: 269

Re: ATTENTION : VHCS installé par défaut non sécurisé !

salut
Oui vhcs2 a un bug tu dois si je me rappelle bien modifier dans ce fichier : /etc/apache2/site-available/vhcs2.conf la ligne que tu viens de siter en enlevant les "" si je me rappelle bien cherche cette ligne et donne là ici pour qu'on te dise ce qu'il te faut mettre

Hors ligne

 

#20 2006-09-25 15:22:32

glouglou
Membre
Date d'inscription: 2006-09-20
Messages: 18
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

voila la section incriminé :

Code:

# httpd sub entry PHP2 support BEGIN.
#    php_admin_value open_basedir 
#'/var/www/virtual/forum-des-sources.com/test/:/usr/share/php/:/tmp/'
#'php_admin_value sendmail_path /usr/sbin/sendmail -t -i -f contact@forum-des-sources.com'
# httpd sub entry PHP2 support END.

wink

Hors ligne

 

#21 2006-09-25 15:50:38

fabrice11901
Maitre Jeidi
Date d'inscription: 2006-08-26
Messages: 269

Re: ATTENTION : VHCS installé par défaut non sécurisé !

voici ce que tu dois mettre :

# httpd sub entry PHP2 support BEGIN.
#    php_admin_value open_basedir
#'/var/www/virtual/forum-des-sources.com/test/:/usr/share/php/:/tmp/'
#'php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f contact@forum-des-sources.com"
# httpd sub entry PHP2 support END.

a+

Hors ligne

 

#22 2006-09-25 16:12:00

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 928
Site web

Re: ATTENTION : VHCS installé par défaut non sécurisé !

En fait n'utilisez surtout pas la version de base, c de la merde


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#23 2006-09-25 16:13:38

fabrice11901
Maitre Jeidi
Date d'inscription: 2006-08-26
Messages: 269

Re: ATTENTION : VHCS installé par défaut non sécurisé !

tu appelle quoi de la merde exactement? tu veux dire vhcs installé par dedibox? perso j'installe vhcs manuellement via ssh quand biensur ça marche car des fois c'est catastrophique je sais pas si ça vient des dedibox ou de vhcs mais alors...

Hors ligne

 

#24 2006-09-25 16:30:16

J@r0d
Administrator
Date d'inscription: 2006-05-03
Messages: 1794

Re: ATTENTION : VHCS installé par défaut non sécurisé !

Sans vouloir dire de betise, il me semble que les dernier script d'install contiennent le pack francais et la correction du bug des debians avec un menu 'installation dans lequel vous indiquez la distribution sur laquelle vous souhaitez installer le pack


Linux, une histoire de vi ou de more

Hors ligne

 

#25 2006-09-25 17:31:36

fabrice11901
Maitre Jeidi
Date d'inscription: 2006-08-26
Messages: 269

Re: ATTENTION : VHCS installé par défaut non sécurisé !

oui mais sur ubuntu v5.10 j'ai réussi à l'installer y a 1 mois hier sur une autre dedibox impossible erreur 100

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson