Piratage août 2010

Discussions sur le site Kikouroù et son évolution.
Idées ? Suggestions d'améliorations ? Suggestions de nouvelles fonctionnalités ?
Envie de participer ? Sur les aspects techniques, graphisme, ou tout simplement pour aider à faire connaître Kikouroù !
Problèmes techniques sur le site ? Bugs ? Données erronées ?

Modérateur: Modos

Quelle rubrique est-il urgent de remettre en route ? Vous pouvez choisir jusqu'à 3 options.

Le sondage s’est terminé le 10 Oct 2010, 00:13

Calendrier
131
21%
Kivaoù
144
23%
Résultats Perso
40
6%
Récits
170
27%
Photos
5
1%
Records
0
Aucun vote
Carnets
71
11%
Parcours+GPS
21
3%
Blogs
32
5%
Boutique
15
2%
 
Nombre total de votes : 629

Re: Piratage août 2010

Messagepar Ben64 » 10 Sep 2010, 22:20

A voté aussi! Le trio pour moi ce sont les récits, le calendrier et le kivaou.

Juste une question Matthias, c'est normal le module "test" qui s'affiche quand s'ouvre la page Kikourou? Non parce que je voudrais pas que ce soit un truc espion qui me pique mes codes...
Avatar de l’utilisateur
Ben64
Kikoureur ki kour
 
Messages: 894
Inscrit le: 21 Avr 2008, 19:06

Re: Piratage août 2010

Messagepar Garulfo » 10 Sep 2010, 22:28

Le module test s'affiche dès que l'on change de page.
C'est assez agaçant. Quoique l'on fasse : il revient.
Avatar de l’utilisateur
Garulfo
Kikoureur débutant
 
Messages: 65
Inscrit le: 03 Juil 2009, 21:43

Re: Piratage août 2010

Messagepar canoecl » 10 Sep 2010, 22:35

De même ! module test qui revient sans cesse ... nouveau piratage?
Sèm pas preissats,sèm retirats
Avatar de l’utilisateur
canoecl
Kikoureur ki trottine
 
Messages: 351
Inscrit le: 10 Avr 2007, 09:26

Re: Piratage août 2010

Messagepar Eric Kb » 10 Sep 2010, 22:48

Je ne devrais pas le dire mais pas mal de rubriques gravitent autour du calendrier (kivaou, récit, ...) donc le calendrier me semble structurellement prioritaire :D Oufffff, Eric, ça va sauver ton job !!!!! :wink:
Avatar de l’utilisateur
Eric Kb
Grand Maître
 
Messages: 5165
Inscrit le: 07 Mars 2008, 19:04
Localisation: Kayserberg

Re: Piratage août 2010

Messagepar serge » 10 Sep 2010, 22:53

canoecl a écrit:De même ! module test qui revient sans cesse ... nouveau piratage?


non, bêtise de Mathias.
plus qu'à attendre qu'il la corrige.
serge
Maître kikoureur
 
Messages: 3751
Inscrit le: 21 Jan 2004, 01:00

Re: Piratage août 2010

Messagepar Wallaby » 11 Sep 2010, 11:26

Beaucoup de travail en perspective, bon courage.

Malheureusement je ne serai pas d'une grande utilité sauf pour tester éventuellement. Mes connaissance en informatique sont vraiment faible.
Avatar de l’utilisateur
Wallaby
Kikoureur ki kour
 
Messages: 1036
Inscrit le: 12 Déc 2005, 16:47

Re: Piratage août 2010

Messagepar aragorn23 » 11 Sep 2010, 14:19

A voté.
Les rubriques qui me manquent le plus sont les récits et le calendrier.

La connexion au site test ne me manquerai pas du tout s'il elle disparaissait.

Courage.
aragorn23
Kikoureur ki trottine
 
Messages: 232
Inscrit le: 13 Juil 2007, 23:13

Re: Piratage août 2010

Messagepar veurb » 11 Sep 2010, 15:18

en tout cas, un GRAND merci et bravo à notre "chef vénéré" pour tout le boulot parce que, quand même, la vie sans KIKOUROU c'est pas rigolo tous les jours! :P :lol:
Stay nice and wash your teeth twice a day (at least) ;-)
Image
http://www.aretttoipourcourir.fr/
http://aunomdanna.free.fr/wordpress/?page_id=7
Avatar de l’utilisateur
veurb
Kikoureur ki trottine
 
Messages: 364
Inscrit le: 15 Avr 2006, 11:25
Localisation: vizille

Re: Piratage août 2010

Messagepar Arclusaz » 11 Sep 2010, 22:00

Ai voté pour les récits.

deux remarquounettes pour aider les debuggers (si nécessaires) :

- j'ai une demande d'authentification qui s'affiche à chaque clic : c'est pénible d'autant plus que mes identifiants ne sont pas acceptés. J'arrive néanmoins à entrer sur le site en cliquant deux fois de suite sur "annuler" (va comprendre !!!). Mais deux minutes après, on me redemande cette "authentification"

- anecdotique : le classement suivant le nombre de message est "détraqué" : à la force du poignet, j'étais arrive au grade de "qui court", je suis redescendu "débutant" même si le nombre de message est correct (un petit 90..... mais ni C, ni D, ni E !)

Ces désagréments ne sont, bien entendu rien, par rapport à la frustation des deux semaines sans kikourou.

Bon courage au Ouebmastaire.
Donnez un peu de votre temps, donnez votre sang
compteur du kikoudon de sang
Avatar de l’utilisateur
Arclusaz
Très Grand Maître
 
Messages: 25633
Inscrit le: 26 Mai 2010, 18:22

Re: Piratage août 2010

Messagepar Cédric74 » 12 Sep 2010, 01:40

Pareil que les autres, à voté Calendriers, kivaou et récits, C vraiment le coeur de Kikourou.

Et pareil que les autres: un grand merci et un grand bravo pour le travail précédent, pour la remise en service et pour le travail titanesque qui t'attend.

Forza chef, C toi le meilleur !! :D :D

Cédric
Avatar de l’utilisateur
Cédric74
Kikoureur ki trottine
 
Messages: 417
Inscrit le: 06 Mars 2008, 23:08

Re: Piratage août 2010

Messagepar mico34 » 12 Sep 2010, 12:09

impossible voter - ne m'affiche pas la grille pour le faire et me demande sans cesse de m'authentifier sur un site test
donc je choisis en premier carnet d'entraînement, récits et kivaou
BOn courage
mon site
"qui va piano va sano"
Avatar de l’utilisateur
mico34
Kikoureur ki kour
 
Messages: 1316
Inscrit le: 23 Déc 2005, 17:23

Re: Piratage août 2010

Messagepar Chinaski » 12 Sep 2010, 12:43

Mico77 a écrit:impossible voter - ne m'affiche pas la grille pour le faire et me demande sans cesse de m'authentifier sur un site test
donc je choisis en premier carnet d'entraînement, récits et kivaou
BOn courage


Meme probleme depuis quelques jours, quand je viens sur le site il me demande les logins de test.kikourou.net.
Chinaski
Kikoureur ki trottine
 
Messages: 360
Inscrit le: 18 Sep 2009, 10:34

Re: Piratage août 2010

Messagepar bubulle » 12 Sep 2010, 15:17

>- s'il y a un expert en sécurité Web dans la salle, j'aurais besoin d'un avis sur les logiciels d'audit de >sécurité de serveur Web (principalement injection SQL... car apache, mysql & co sont très vite patchés >par l'hébergeur en cas de pb de sécurité)

Je ne suis pas vraiment expert en sécurité Web, mais 10 années de travail bénévole pour une des distributions Linux majeures pourraient aider..:-)

Si je comprends bien, Kikourou est hébergé. Dans quelles conditions se fait l'hébergement? Est-ce qu'il y a une machine virtuelle où les applis nécessaires au site sont installées (PHP+MySQL+phpbb) ou bien est-ce une install partagée avec d'autres sites?

Si c'est une machine virtuelle dédiée à Kikourou, quel en est le système d'exploitation (je suppose Linux, mais connaître la distribution serait un plus...notamment pour savoir si je peux aider un peu ou beaucoup..).

J'ai la forme cet après-m, j'ai battu mon meilleur temps au semi-marathon de Bois d'Arcy.;:-)
Gandalf le Pasteur Savant (c) Raya 2015
Avatar de l’utilisateur
bubulle
Très Grand Maître
 
Messages: 30767
Inscrit le: 16 Mai 2010, 15:06

Re: Piratage août 2010

Messagepar idec59 » 12 Sep 2010, 19:38

A voté
Merci et Bon courage !
Avatar de l’utilisateur
idec59
Kikoureur ki kour
 
Messages: 715
Inscrit le: 15 Août 2007, 13:01

Re: Piratage août 2010

Messagepar laurent-trail » 14 Sep 2010, 07:38

Bon courage pour tout le travail que tu as déjà fait... et qu'il te reste à faire.

Suggestion : si l'architecture du si et si particulière, peut être faut il envisager de disposer d'un document de référence permettant à d'autres bénévoles (qualifiés) de l'asso d'intervenir, et au moins d'avoir une trame permettant de le faire plus facilement.
C'est un travail de plus, j'en conviens, mais cela pourrait faciliter la résolution d'autres mésaventures
Encore bon courage et merci pour tout
Avatar de l’utilisateur
laurent-trail
Kikoureur débutant
 
Messages: 45
Inscrit le: 13 Nov 2006, 02:56
Localisation: Rambouillet

Re: Piratage août 2010

Messagepar Igins06 » 15 Sep 2010, 22:19

bravo....bravo....bon courage, kikourou me manquait..on en a un bout déjà
Oh ! Encore 45 km...
Avatar de l’utilisateur
Igins06
Kikoureur ki trottine
 
Messages: 244
Inscrit le: 06 Mars 2007, 17:50

Re: Piratage août 2010

Messagepar PaL94 » 16 Sep 2010, 09:52

A voté !

Merci pour tous le travail !

Je suis en manque quand j'ai pas mes 5g de kikourou.... :mrgreen:
PaL94
Avatar de l’utilisateur
PaL94
Kikoureur débutant
 
Messages: 68
Inscrit le: 05 Sep 2005, 13:00

Re: Piratage août 2010

Messagepar Tetartfred » 16 Sep 2010, 19:01

Merci et bon courage
Tetartfred
Kikoureur timide
 
Messages: 12
Inscrit le: 22 Nov 2007, 16:57

Re: Piratage août 2010

Messagepar jpoggio » 16 Sep 2010, 22:11

PaL94 a écrit:A voté !

Merci pour tous le travail !

Je suis en manque quand j'ai pas mes 5g de kikourou.... :mrgreen:

Pour sur, c'est moins coûteux que d'autres cinq grammes...plus orange, aussi, en principe... :D
Le kikoublog de Jacques, Master of the Bouzin™ (c) Arclusaz 2016.
Avatar de l’utilisateur
jpoggio
Très Grand Maître
 
Messages: 12717
Inscrit le: 24 Oct 2006, 15:10

Re: Piratage août 2010

Messagepar JM2CJC » 18 Sep 2010, 07:17

Bonjour Mathias

Serait il possible ,que les différences entre les couleurs des intervenants soit plus prononcées , un peu comme dans l'ancien site? 8) :idea:
Bon courage!! :wink:
J-Marc
La Champ'Aisne
http://chierryjycours.e-monsite.com/pages/notre-ancien-blog.html
JM2CJC
Kikoureur ki kour
 
Messages: 1454
Inscrit le: 26 Oct 2009, 18:19

Re: Piratage août 2010

Messagepar Papillon » 18 Sep 2010, 10:24

Bon courage Mathias et merci pour tout!!!! Même si en ce moment, je ne suis pas très assidue, avec ayrton, nous vidons nos cartons dans notre nouveau nid... kikourou nous a manqués lorsqu'il ne fonctionnait plus. Preuve qu'il nous est utile!!! Alors merci de nous le remettre en état, merci de tout ce temps investi pour nous.
Avatar de l’utilisateur
Papillon
Maître kikoureur
 
Messages: 2661
Inscrit le: 13 Avr 2005, 00:00

Re: Piratage août 2010

Messagepar phoon » 18 Sep 2010, 18:16

pour moi le calendrier ... et le kivaou
Avatar de l’utilisateur
phoon
Kikoureur ki kour
 
Messages: 1008
Inscrit le: 14 Déc 2009, 16:29

Re: Piratage août 2010

Messagepar TrackJuPath » 19 Sep 2010, 19:14

Moi je vote
1 Carnet
2 Récits
3 Kivaou
TrackJuPath
Kikoureur ki trottine
 
Messages: 124
Inscrit le: 07 Fév 2009, 19:28

Re: Piratage août 2010

Messagepar serge » 20 Sep 2010, 00:49

serge
Maître kikoureur
 
Messages: 3751
Inscrit le: 21 Jan 2004, 01:00

Re: Piratage août 2010

Messagepar Yannick74 » 20 Sep 2010, 18:11

Salut,

pour les injections SQL, ce n'est pas "très" dur à corriger.
Il faut juste revoir tous les champs des formulaires du site qui vont dans la BDD.

Après en utilisant les fonctions de base de PHP + 2-3 contrôles, c'est finit.

Je ne comprends pas si c'est Kikourou qui a été piraté ou le serveur qui l'héberge?
Au début vous avez dit "le serveur". Donc pas vraiment de remise en cause du code de kikou.

N'hésitez pas a mettre des contrôles sur les formulaires pour éviter les bots.

Sur les modules open-sources (comme le forum), je modifie systématiquement le système de sécurité (login), car avec des tas de hackers qui ont le code, il est facile de trouver une faille.

Parfois du fait maison est bien plus sécurite que du code de ouf mais visible de tous.

Bon courage.
http://www.tordesgeants.it 2013 / 330kms 24kmD+ 122h55:06
Avatar de l’utilisateur
Yannick74
Maître kikoureur
 
Messages: 2057
Inscrit le: 25 Mai 2007, 23:16

Re: Piratage août 2010

Messagepar Fimbur » 21 Sep 2010, 13:25

A voté,

bon courage pour tout le travail en cours, et merci pour celui déjà fait,

Fimbur
Réussir son 1er ultra
Le guide SaintéLyon 2018
Comment planifier sa saison ?
A télécharger sur https://objectiftrail.com/
Fimbur
Kikoureur ki kour
 
Messages: 818
Inscrit le: 22 Août 2007, 13:49

Re: Piratage août 2010

Messagepar Papy » 21 Sep 2010, 17:09

J'ai des soucis régulier de deconnexion intempestive.

Parfois je ne peux faire un message de réponse car après avoir cliqué sur "citer" puis nom et MDP je suis redirigé vers l'index des forums en étant déconnecté...

Si je reviens en arrière, impossible de répondre et je refais le chemin connexion/deconnexion.

En étanr sur un post du Ventoux, connecté, j'ai voulu faire "suivi du forul" de l'espace-perso.

Il m'est répondu qu'il faut etre connecte...
Vouimmmméééééé je VIENS de me connecter !!! :evil:

Voilà 2 exemples des déconnexions intempestives...

Si jamais vous prenez les adresses IP pour les connexions, comme j'ai 2 canaux que j'utilise alternativement, je risque de ne plus pouvoir utiliser Kikourou !

L'Papy_ki_espère_pouvoir_emettre_ce_msg_sans_deconnexion
Avatar de l’utilisateur
Papy
Kikoureur ki kour
 
Messages: 1503
Inscrit le: 13 Jan 2004, 01:00

Re: Piratage août 2010

Messagepar langevine » 23 Sep 2010, 15:08

Ca y est, a voté!
Merci Mathias vraiment pour tout ce que tu fais avec le peu de temps libre que tu as et après lequel tu cours!!
langevine
Kikoureur ki kour
 
Messages: 1023
Inscrit le: 05 Mars 2008, 13:38

Re: Piratage août 2010

Messagepar BENIBENI » 23 Sep 2010, 15:15

A voté ! Bon courage pour continuer à tous remettre en ordre !
BENIBENI
Grand Maître
 
Messages: 5841
Inscrit le: 07 Nov 2005, 11:31

Re: Piratage août 2010

Messagepar Le Loup » 23 Sep 2010, 16:20

A voté également... Bon courage Mathias. :|
"Promenons-nous dans les bois"...
-Save gas, burn carbs- !!!
Image
Avatar de l’utilisateur
Le Loup
Grand Maître
 
Messages: 5062
Inscrit le: 01 Avr 2009, 14:44

Re: Piratage août 2010

Messagepar ampoule31 » 23 Sep 2010, 16:37

J'ai voté aussi, bon courage pour remettre tout le bin's en fonction, et un grand merci d'avance.
puisque nous sommes debout autant courir
ampoule31
Kikoureur ki kour
 
Messages: 1312
Inscrit le: 06 Avr 2007, 15:04

Re: Piratage août 2010

Messagepar Mathias » 23 Sep 2010, 16:56

Yannick74 a écrit:Salut,

pour les injections SQL, ce n'est pas "très" dur à corriger.
Il faut juste revoir tous les champs des formulaires du site qui vont dans la BDD.

Après en utilisant les fonctions de base de PHP + 2-3 contrôles, c'est finit.

Je ne comprends pas si c'est Kikourou qui a été piraté ou le serveur qui l'héberge?
Au début vous avez dit "le serveur". Donc pas vraiment de remise en cause du code de kikou.

N'hésitez pas a mettre des contrôles sur les formulaires pour éviter les bots.

Sur les modules open-sources (comme le forum), je modifie systématiquement le système de sécurité (login), car avec des tas de hackers qui ont le code, il est facile de trouver une faille.

Parfois du fait maison est bien plus sécurite que du code de ouf mais visible de tous.

Bon courage.


tout à fait.
injections pas trop dur à corriger : mais fastidieux. dizaines de milliers de lignes. cf. qques explicatinos ici : viewtopic.php?f=3&t=19656&start=0

sécurité à l'inscription : tout à fait. c'est pour ça que sur kikourou, le captcha c'est pas une image à reconnaitre mais une question bateau mais personnalisée. pour l'instant l'inscription de nouveax membres est désactivée.
Mathias (blog)
Adhésion 2024 à l'association
Avatar de l’utilisateur
Mathias
Très Grand Maître
 
Messages: 18513
Inscrit le: 08 Jan 2004, 01:00
Localisation: 234567890

Re: Piratage août 2010

Messagepar patoche-smag » 24 Sep 2010, 00:16

le calendrier est en bonne place dans les préférences. Pourtant le calendrier on peut le trouver ailleurs, alors que d'autres rubriques sont plus "perso kikourou". C'est pourquoi je penche plus (sans me casser la g..) pour les récits, photos et kivaou, cases que j'ai cochées

Mais de toute façon, comme ce sera fait ce sera bien.
Bravo Mathias, fais pour le mieux, et encore tu as du temps pour (bien) courir. Chapeau.
Avatar de l’utilisateur
patoche-smag
Kikoureur ki trottine
 
Messages: 173
Inscrit le: 03 Fév 2007, 11:34

Re: Piratage août 2010

Messagepar laulau » 24 Sep 2010, 07:55

C'est vrai que de ne pas pouvoir lire de récits me manque. J'avais quelques sorties montagne dans les Pyrénées avec de belles photos à mettre sur mon blog kikourou encore vide. Du coup, je me demande si je ne vais pas en créer un ailleurs.
Avatar de l’utilisateur
laulau
Maître kikoureur
 
Messages: 2517
Inscrit le: 06 Mars 2006, 19:42

Re: Piratage août 2010

Messagepar le10craie » 24 Sep 2010, 23:01

Bonsoir et courage pour le taf,

le10craie orphelin de son carnet d'entraînement.

Sportivement
le10craie
Avatar de l’utilisateur
le10craie
Kikoureur ki trottine
 
Messages: 266
Inscrit le: 12 Oct 2007, 20:59

Re: Piratage août 2010

Messagepar chtigrincheux » 25 Sep 2010, 18:11

Quand je clic sur mes récits je tombe sur les tiens Mathias ,je clic une seconde fois et là ca rentre dans l'ordre :shock: ????
Avatar de l’utilisateur
chtigrincheux
Maître kikoureur
 
Messages: 3849
Inscrit le: 18 Sep 2006, 09:49

Re: Piratage août 2010

Messagepar bubulle » 26 Sep 2010, 13:05

Yannick74 a écrit:Sur les modules open-sources (comme le forum), je modifie systématiquement le système de sécurité (login), car avec des tas de hackers qui ont le code, il est facile de trouver une faille.

Parfois du fait maison est bien plus sécurite que du code de ouf mais visible de tous.

Bon courage.


Aaaaaaaaaaaaaaaaaaaarg. Mon coeur n'a fait qu'un bond à cette affirmation. C'est justement la force du logiciel libre que le code soit connu de tous....et donc rendant les failles plus faciles à identifier et corriger.

Evidemment, encore faut-il que ledit code soit correctement audité et corrigé. Il est donc important d'utiliser des modules libres correctement maintenus par leur auteur. C'est, sauf erreur, le cas de PHPbb, non (je ne suis pas très versé sur les webapps)?
Gandalf le Pasteur Savant (c) Raya 2015
Avatar de l’utilisateur
bubulle
Très Grand Maître
 
Messages: 30767
Inscrit le: 16 Mai 2010, 15:06

Re: Les recits accessibles

Messagepar L'Dingo » 28 Sep 2010, 18:52

Yo les Kikous,

Bon Boulot du Boss, Webmaster, Chercheur de temps, Grand traverseur des Alpes ... entre autre :? :? , car les récits sont de nouveau accessibles ..

Plus d'excuse ( sniff pour moi ) pour ne pas mettre vos Crs de GRP, d'Embrun, et toutes vos cousres depuis fin Aout.

Sont excusés ceux qui ont une version lignt de l'UTMB, quoique !!! :D :D

A vos claviers et APN

L'dingo 8)
L'Dingo ^[°o°]^
Avatar de l’utilisateur
L'Dingo
Maître kikoureur
 
Messages: 3613
Inscrit le: 13 Oct 2004, 00:00

Re: Les recits accessibles

Messagepar serge » 28 Sep 2010, 18:56

L'Dingo a écrit:Yo les Kikous,

Bon Boulot du Boss, Webmaster, Chercheur de temps, Grand traverseur des Alpes ... entre autre :? :? , car les récits sont de nouveau accessibles ..

Plus d'excuse ( sniff pour moi ) pour ne pas mettre vos Crs de GRP, d'Embrun, et toutes vos cousres depuis fin Aout.


bah si, ils sont accessibles en lecture mais pas en écriture. donc pas possible de créer un nouveau récit ou d'ajouter un commentaire.
serge
Maître kikoureur
 
Messages: 3751
Inscrit le: 21 Jan 2004, 01:00

Re: Piratage août 2010

Messagepar CROCS-MAN » 01 Oct 2010, 13:16

Quelqu'un a t'il une idée sur la date de remise sur pied totale de notre site préféré?
http://statistik.d-u-v.org/getresultperson.php?runner=99640
Avatar de l’utilisateur
CROCS-MAN
Grand Maître
 
Messages: 5434
Inscrit le: 21 Jan 2008, 14:53

PrécédentSuivant Retour vers [Kikouroù] Kikouroù, le site

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron

Votre annonce ici !

Accueil - Haut de page - Aide - Contact - Mentions légales - Version mobile - 0.01 sec
Kikouroù est un site de course à pied, trail, marathon. Vous trouvez des récits, résultats, photos, vidéos de course, un calendrier, un forum... Bonne visite !