Mettre à jour AWSTATS ( hack de dédié avec awstats )

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Stellvia
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 451
Inscription: 28 Déc 2004

Mettre à jour AWSTATS ( hack de dédié avec awstats )

Message le Lun Fév 21, 2005 14:38

Bonjour,

Je ne sais pas si vous êtes au courant mais il y a pas mal de serveur hacké en ce moment à cause d'une faille importante sous awstats avant la 6.3 ( voir la 6.2 mais je suis pas sur ).

Perso j'ais la 6.1 d'installez mais............ voila le probleme.

Je l'ais installé grace à un tuto qui expliquais étape par étape comment l'installer pour les gros NOOB comme moi , mais maintenant je n'ais absolument aucune idée de comment le mettre à jour.

1 ) Dois-je tout réinstaller depuis le début ?
2 ) Si non , quelqu'un aurais une url avec un tuto en francais qui explique comment le mettre à jour ? Perso j'ais pas trouvé....


Je profite de ce post pour vous encourager VIVEMENT à mettre à jour votre awstats si c'est une vieille version , attention danger serieux :/

MagicYoyo
WRInaute accro
WRInaute accro
 
Messages: 2877
Inscription: 24 Mai 2004

Message le Lun Fév 21, 2005 14:45

Le mail d'OVH a ce sujet :
Salut,
Depuis quelques jours, nous enregistrons une augmentation des
attaques sur notre reseau à partir et vers les serveurs dédiés.
Apres l'analyse, ces attaques sont dues à la faille de sécurité
sur l'exceelent awstats que certains d'entre vous utilise sur vos
machines. Dans une version cgi, un hackeur peut prendre control de la
machine en quelques secondes. Si vous n'êtes pas à jour dans la
release il pourra en plus hacker votre machine (15 machines ont
été hackées vendredi et ont lancé une importante attaque à 9h
à partir de notre reseau, sans consequence sur notre reseau).

Si vous utilisez awstats, vous devez mettre à jour awstats.
Nous vous conseilons de passer en version static et ne pas
utiliser awstats en version cgi.

Vous pouvez trouver la derniere version stable de awstats sur
notre mirror sourceforge:
http://ovh.dl.sourceforge.net/sourcefor ... ts-6.3.tgz

Amicalement
Octave


JeunZ
WRInaute accro
WRInaute accro
 
Messages: 5301
Inscription: 18 Fév 2004

Message le Lun Fév 21, 2005 15:05

renommer au plus vite votre dossier cgi-bin en attendant, ou bien modifiez la config apache en attendant de mettre à jour etc...

Stellvia
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 451
Inscription: 28 Déc 2004

Message le Lun Fév 21, 2005 15:10

En attendant j'ais renommer mon fichier awstats.pl par un nom hors sujet , j'espere que ca suffit :/

neophyte
WRInaute discret
WRInaute discret
 
Messages: 154
Inscription: 7 Fév 2004

Message le Lun Fév 21, 2005 17:14

merci du tuyau :D


macjee
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 411
Inscription: 29 Avr 2003

Message le Lun Fév 21, 2005 17:52

Je suis entrain d'écrire (même si ce n'est pas trés compliqué) un tutorial pour cette nouvelle faille. Tutorial pour les noobs, permettant de ne pas laisser awstats à porter des hackers à venir dans quelques instants si ça vous interresse.


JeunZ
WRInaute accro
WRInaute accro
 
Messages: 5301
Inscription: 18 Fév 2004

Message le Lun Fév 21, 2005 18:07

Ca interesse toujours ce genre de tuto :-)


macjee
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 411
Inscription: 29 Avr 2003

Message le Lun Fév 21, 2005 18:09

Je pense aussi, je suis entrain de tester et je vous livre ça, n'hésitez pas à faire des critiques, je reviens dans 1 heure :D


macjee
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 411
Inscription: 29 Avr 2003

Message le Lun Fév 21, 2005 19:14

Me revoilà, donc ça se trouve sur

http://www.sos-dedie.com

Soyez indulgent, c'est tout neuf et merci pour vos remarques !

A+

Stellvia
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 451
Inscription: 28 Déc 2004

Message le Mar Fév 22, 2005 2:04

Merci beaucoup macjee je vais lire ton tuto serieusement demain.

J'ais juste une petite question , apparement on peut pas faire d'upgrade simplement , il faut que je réinstall , tant pis.... mais......... :

Comment je désinstall mon awstats actuel ? lol...
Oui je suis nul ! :/

erike
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 1
Inscription: 7 Juin 2004

Message le Mer Fév 23, 2005 9:41

Bonjour,
Voici ce qui se trouve dans la doc officielle : http://awstats.sourceforge.net/docs/awstats_upgrade.html
Cordialement,
Eric


cybervince
WRInaute impliqué
WRInaute impliqué
 
Messages: 880
Inscription: 1 Aoû 2004

Message le Mer Fév 23, 2005 11:44

Moi j'ai fait la mise à jour sur mon serveur perso et c'est on ne peut plus simple.
Pour résumer grossièrement :
- tu décompresse l'archive
- tu écrase l'ensemble de tes fichiers

Ton fichier de conf lui ne sera pas écrasé, donc pas de soucis.
Entre la 6.1 et 6.3 les variables de celui-ci n'ont pas bougé à ce que je sache

Stellvia
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 451
Inscription: 28 Déc 2004

Message le Mer Fév 23, 2005 18:08

roh ?

suffit juste d'ecraser les fichiers ?

lol !?!


macjee
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 411
Inscription: 29 Avr 2003

Message le Mer Fév 23, 2005 19:39

Stellvia a écrit:roh ?

suffit juste d'ecraser les fichiers ?

lol !?!


Salut oui il suffit d'écraser les fichier car ce n'est pas vraiment une installation, ce n'est que des scripts

N'hésite pas à faire des commentaires sur http://www.sos-dedie.com car je n'avais pas vu tes commentaires ici.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités