[Lyon-hackerspace] Site internet down ?

Damien Clauzel damien at clauzel.eu
Lun 2 Nov 18:38:06 CET 2015


le site web est réparé.

Récemment, les personnes qui m’ont demandé de leur rappeler le mot de passe
sur le serveur sont :

- Derrick, le  28 août
- Sayat, le 5 septembre

Les modifications ont été probablement faites via un éditeur (tout pourri)
se connectant en sftp (copie de versions avec un « ~  » en suffixe,
fichiers + répertoire en mode 777, erreurs de casse dans les noms des
fichiers)

La personne a d’ailleurs fait des modifications en mode Gros Mauvais, en
copiant bêtement le code HTML généré par les scripts PHP. Du coup,
forcément c’était absolument pété même en statique 😁

J’ai les logs de connexions du compte labolyon sur le ssh, si vous avez
besoin.

Damien

Le 2 novembre 2015 18:04, Damien Clauzel <damien at clauzel.eu> a écrit :

> Le site web a été modifié pour la dernière fois le 29 octobre à 17h17 UTC,
> via une connexion sur le compte SSH depuis l’IP 89.234.140.66 (appartenant
> à Illyse). Début possible de la connexion à 16h46.
>
> Il y avait eu avant des connexions les 16 et 19 octobre.
>
> Pas de problème de sécurité : la personne avait soit le mot de passe, soit
> la clé publique SSH. je ne puis que vous recommander fortement de faire le
> ménage dans votre organisation 😉
>
> Je restore à partir de sauvegardes.
>
> Damien
>
>
> Le 29 octobre 2015 15:22, Derrick Giscloux <derrickgiscloux at gmail.com> a
> écrit :
>
>> Oui c'est bizarre, mais il y avait un problème connu de lenteur
>> d'affichage sur la page d'accueil depuis longtemps.
>> Il y a peu d'articles sur ce blog et nous ne sommes que trois ou quatre
>> contributeurs.
>> Le 29 oct. 2015 11:28, "Jeremy Barascut" <jeremy at barascut.com> a écrit :
>>
>>> Hello, est-ce que chez vous aussi le site internet du lol est une page
>>> blanche?
>>>
>>> URL: https://labolyon.fr/
>>>
>>>
>>>
>>> ++
>>>
>>>
>>> _______________________________________________
>>> Lyon-hackerspace mailing list
>>> Lyon-hackerspace at lists.hackerspaces.org
>>> http://lists.hackerspaces.org/mailman/listinfo/lyon-hackerspace
>>>
>>>
>> _______________________________________________
>> Lyon-hackerspace mailing list
>> Lyon-hackerspace at lists.hackerspaces.org
>> http://lists.hackerspaces.org/mailman/listinfo/lyon-hackerspace
>>
>>
>
>
> --
> Save the seals, save the world
>



-- 
Save the seals, save the world
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: <http://lists.hackerspaces.org/pipermail/lyon-hackerspace/attachments/20151102/a5c3725f/attachment.html>


Plus d'informations sur la liste de diffusion Lyon-hackerspace