<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Faille dans PHP &lt; 5.3.1 &#8211; Comment patcher</title> <atom:link href="http://korben.info/uploadfaille-php-5-3-1-patch.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/uploadfaille-php-5-3-1-patch.html</link> <description>Upgrade your mind</description> <lastBuildDate>Sun, 27 May 2012 22:54:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/> <item><title>Par : Lecture de la semaine #10 &#124; DevZone - Zone de développement web</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101634</link> <dc:creator>Lecture de la semaine #10 &#124; DevZone - Zone de développement web</dc:creator> <pubDate>Fri, 27 Nov 2009 16:00:28 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101634</guid> <description>[...] Sécurité PHP : Korben qui via John nous révele une faille dans PHP &lt; 5.3.1. Bien heureusement, il nous indique comment la corriger  Faille dans PHP &lt; 5.3.1 – Comment patcher [...]</description> <content:encoded><![CDATA[<p>[...] Sécurité PHP : Korben qui via John nous révele une faille dans PHP &lt; 5.3.1. Bien heureusement, il nous indique comment la corriger  Faille dans PHP &lt; 5.3.1 – Comment patcher [...]</p> ]]></content:encoded> </item> <item><title>Par : Nico</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101491</link> <dc:creator>Nico</dc:creator> <pubDate>Thu, 26 Nov 2009 23:56:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101491</guid> <description>Si quelqu&#039;un veut tester contre http://tl.byme.at/p.php  :)
LB haproxy qui sort sur du lighttpd</description> <content:encoded><![CDATA[<p>Si quelqu&#8217;un veut tester contre <a
target="_blank" href="http://tl.byme.at/p.php"  rel="nofollow">http://tl.byme.at/p.php</a> <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /><br
/> LB haproxy qui sort sur du lighttpd</p> ]]></content:encoded> </item> <item><title>Par : Avish</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101189</link> <dc:creator>Avish</dc:creator> <pubDate>Wed, 25 Nov 2009 16:03:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101189</guid> <description>@&lt;a href=&quot;#comment-101060&quot; rel=&quot;nofollow&quot;&gt;John&lt;/a&gt;:
Mon serveur est sous lighttpd, mais pas trop envie de balancer l&#039;adresse ici... pas envie de me faire flooder :P
Dommage qu&#039;on ne puisse pas envoyer un message privé à un utilisateur.
++</description> <content:encoded><![CDATA[<p>@<a
href="#comment-101060" rel="nofollow">John</a>:</p><p>Mon serveur est sous lighttpd, mais pas trop envie de balancer l&#8217;adresse ici&#8230; pas envie de me faire flooder <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_razz.gif" alt="" /></p><p>Dommage qu&#8217;on ne puisse pas envoyer un message privé à un utilisateur.</p><p>++</p> ]]></content:encoded> </item> <item><title>Par : Christian Nganzi</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101156</link> <dc:creator>Christian Nganzi</dc:creator> <pubDate>Wed, 25 Nov 2009 15:07:38 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101156</guid> <description>Mercie korben</description> <content:encoded><![CDATA[<p>Mercie korben</p> ]]></content:encoded> </item> <item><title>Par : phiphi</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101066</link> <dc:creator>phiphi</dc:creator> <pubDate>Wed, 25 Nov 2009 10:24:53 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101066</guid> <description>@&lt;a href=&quot;#comment-101060&quot; rel=&quot;nofollow&quot;&gt;John&lt;/a&gt;: ok, malheureusement j&#039;ai seulement des servers de dev en local avec apache</description> <content:encoded><![CDATA[<p>@<a
href="#comment-101060" rel="nofollow">John</a>: ok, malheureusement j&#8217;ai seulement des servers de dev en local avec apache</p> ]]></content:encoded> </item> <item><title>Par : John</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101060</link> <dc:creator>John</dc:creator> <pubDate>Wed, 25 Nov 2009 10:13:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101060</guid> <description>@Avish &amp; @phiphi: je préfère pour le moment tester sur des hosts genre lighttpd voir si c&#039;est OK. Si vous avez un serveur de dev qui peut (hypothétiquement), se faire remplir le /tmp, je suis interessé.</description> <content:encoded><![CDATA[<p>@Avish &amp; @phiphi: je préfère pour le moment tester sur des hosts genre lighttpd voir si c&#8217;est OK. Si vous avez un serveur de dev qui peut (hypothétiquement), se faire remplir le /tmp, je suis interessé.</p> ]]></content:encoded> </item> <item><title>Par : Avish</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101020</link> <dc:creator>Avish</dc:creator> <pubDate>Wed, 25 Nov 2009 08:52:23 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101020</guid> <description>@&lt;a href=&quot;#comment-100966&quot; rel=&quot;nofollow&quot;&gt;John&lt;/a&gt;:
Je testerai bien ton script John.
Tu le rends disponible ?
@&lt;a href=&quot;#comment-100853&quot; rel=&quot;nofollow&quot;&gt;Korben&lt;/a&gt;:
:) merci mais c&#039;est pas le but d&#039;avoir raison. Pis je dirais Lighttpd 1 - Apache 0
C&#039;est surtout pour faire de la pub à lighttpd ^^ je trouve qu&#039;il marche vraiment bien, que se sois à la configuration, la vitesse, etc.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100966" rel="nofollow">John</a>:<br
/> Je testerai bien ton script John.</p><p>Tu le rends disponible ?</p><p>@<a
href="#comment-100853" rel="nofollow">Korben</a>:<br
/> <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /> merci mais c&#8217;est pas le but d&#8217;avoir raison. Pis je dirais Lighttpd 1 &#8211; Apache 0</p><p>C&#8217;est surtout pour faire de la pub à lighttpd ^^ je trouve qu&#8217;il marche vraiment bien, que se sois à la configuration, la vitesse, etc.</p> ]]></content:encoded> </item> <item><title>Par : phiphi</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-101018</link> <dc:creator>phiphi</dc:creator> <pubDate>Wed, 25 Nov 2009 08:51:35 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-101018</guid> <description>@&lt;a href=&quot;#comment-100966&quot; rel=&quot;nofollow&quot;&gt;John&lt;/a&gt;: Salut John, c&#039;est possible d&#039;avoir ton script PHP ?</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100966" rel="nofollow">John</a>: Salut John, c&#8217;est possible d&#8217;avoir ton script PHP ?</p> ]]></content:encoded> </item> <item><title>Par : John</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100966</link> <dc:creator>John</dc:creator> <pubDate>Tue, 24 Nov 2009 21:21:14 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100966</guid> <description>@TomA &amp; les autres: Suhosin Patch != Suhosin extension.
@avish: Perso le script en python fonctionnait pas terrible chez moi. Je me suis codé mon propre exploit en PHP, il fait du 100% de réussite pour le moment (sauf si extension). Si je peux tester sur un lighttpd je suis preneur.
@cloud: le script que j&#039;ai fait semble fonctionner même si php sort du contenu statique.</description> <content:encoded><![CDATA[<p>@TomA &amp; les autres: Suhosin Patch != Suhosin extension.</p><p>@avish: Perso le script en python fonctionnait pas terrible chez moi. Je me suis codé mon propre exploit en PHP, il fait du 100% de réussite pour le moment (sauf si extension). Si je peux tester sur un lighttpd je suis preneur.<br
/> @cloud: le script que j&#8217;ai fait semble fonctionner même si php sort du contenu statique.</p> ]]></content:encoded> </item> <item><title>Par : Faille détectée dans PHP &#60; 5.3.1 &#171; Blog Web-Petit</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100956</link> <dc:creator>Faille détectée dans PHP &#60; 5.3.1 &#171; Blog Web-Petit</dc:creator> <pubDate>Tue, 24 Nov 2009 20:26:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100956</guid> <description>[...] : Korben.info et John-Jean.com (très détaillé). Partagez-le sur del.icio.usPubliez-le sur MySpacePartagez-le [...]</description> <content:encoded><![CDATA[<p>[...] : Korben.info et John-Jean.com (très détaillé). Partagez-le sur del.icio.usPubliez-le sur MySpacePartagez-le [...]</p> ]]></content:encoded> </item> <item><title>Par : TomA</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100940</link> <dc:creator>TomA</dc:creator> <pubDate>Tue, 24 Nov 2009 18:36:14 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100940</guid> <description>C&#039;est étrange... Sur mon Ubuntu 9.04 avec LAMP et PHP 5.2.6, j&#039;ai l&#039;impression que je l&#039;ai déjà :
Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.2 with Suhosin-Patch Server at localhost Port 80
Je n&#039;ai pourtant installé que apache2, mysql-server et php5...</description> <content:encoded><![CDATA[<p>C&#8217;est étrange&#8230; Sur mon Ubuntu 9.04 avec LAMP et PHP 5.2.6, j&#8217;ai l&#8217;impression que je l&#8217;ai déjà :</p><p>Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.2 with Suhosin-Patch Server at localhost Port 80</p><p>Je n&#8217;ai pourtant installé que apache2, mysql-server et php5&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100853</link> <dc:creator>Korben</dc:creator> <pubDate>Tue, 24 Nov 2009 12:27:27 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100853</guid> <description>@&lt;a href=&quot;#comment-100850&quot; rel=&quot;nofollow&quot;&gt;Avish&lt;/a&gt;: Avish 1 - Korben 0 :-)
Tant mieux alors pour les lighttpd fan... et sur nginx, on a des resultats ?</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100850" rel="nofollow">Avish</a>: Avish 1 &#8211; Korben 0 <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /><br
/> Tant mieux alors pour les lighttpd fan&#8230; et sur nginx, on a des resultats ?</p> ]]></content:encoded> </item> <item><title>Par : Avish</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100850</link> <dc:creator>Avish</dc:creator> <pubDate>Tue, 24 Nov 2009 12:10:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100850</guid> <description>@&lt;a href=&quot;#comment-100840&quot; rel=&quot;nofollow&quot;&gt;cloud&lt;/a&gt;:
J&#039;ai même tester avec un script d&#039;upload sur le serveur... aucun résultat.
@&lt;a href=&quot;#comment-100843&quot; rel=&quot;nofollow&quot;&gt;Korben&lt;/a&gt;:
Donc je confirme lighttpd n&#039;est pas vulnérable même si c&#039;est php qui l&#039;est.
Vive lighttpd \o/ à mort Apache :-P</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100840" rel="nofollow">cloud</a>:<br
/> J&#8217;ai même tester avec un script d&#8217;upload sur le serveur&#8230; aucun résultat.</p><p>@<a
href="#comment-100843" rel="nofollow">Korben</a>:<br
/> Donc je confirme lighttpd n&#8217;est pas vulnérable même si c&#8217;est php qui l&#8217;est.</p><p>Vive lighttpd \o/ à mort Apache <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_razz.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Avish</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100847</link> <dc:creator>Avish</dc:creator> <pubDate>Tue, 24 Nov 2009 11:53:16 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100847</guid> <description>@&lt;a href=&quot;#comment-100846&quot; rel=&quot;nofollow&quot;&gt;Albat&lt;/a&gt;:
Tu téléphones au support...</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100846" rel="nofollow">Albat</a>:</p><p>Tu téléphones au support&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Albat</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100846</link> <dc:creator>Albat</dc:creator> <pubDate>Tue, 24 Nov 2009 11:51:04 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100846</guid> <description>et du coup, pour patcher un serveur mutualisé, on attend que l&#039;hébergeur le fasse ou on peut se débrouiller tout seul ?</description> <content:encoded><![CDATA[<p>et du coup, pour patcher un serveur mutualisé, on attend que l&#8217;hébergeur le fasse ou on peut se débrouiller tout seul ?</p> ]]></content:encoded> </item> <item><title>Par : Colin</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100844</link> <dc:creator>Colin</dc:creator> <pubDate>Tue, 24 Nov 2009 11:36:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100844</guid> <description>Outch c&#039;est la tuile.
Merci pour l&#039;information, à transmettre de toute urgence.</description> <content:encoded><![CDATA[<p>Outch c&#8217;est la tuile.</p><p>Merci pour l&#8217;information, à transmettre de toute urgence.</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100843</link> <dc:creator>Korben</dc:creator> <pubDate>Tue, 24 Nov 2009 11:33:42 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100843</guid> <description>@&lt;a href=&quot;#comment-100842&quot; rel=&quot;nofollow&quot;&gt;Sebastien&lt;/a&gt;: Effectivement, ça a l&#039;air d&#039;être l&#039;hécatombe là. En ce qui me concerne, c&#039;est patché !</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100842" rel="nofollow">Sebastien</a>: Effectivement, ça a l&#8217;air d&#8217;être l&#8217;hécatombe là. En ce qui me concerne, c&#8217;est patché !</p> ]]></content:encoded> </item> <item><title>Par : Sebastien</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100842</link> <dc:creator>Sebastien</dc:creator> <pubDate>Tue, 24 Nov 2009 11:29:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100842</guid> <description>Ca explique surement pourquoi de nombreux sites que je visite quotidiennement sont totalement down.
Ajaxian.com par exemple,
ou les centaines de milliers de site heberges sur dreamhost.com...
J&#039;ai l&#039;impression qu&#039;on se dirige sur un crash majeur la... la faille est tres facilement exploitable et le temps que chaque administrateur patch son php...</description> <content:encoded><![CDATA[<p>Ca explique surement pourquoi de nombreux sites que je visite quotidiennement sont totalement down.<br
/> Ajaxian.com par exemple,<br
/> ou les centaines de milliers de site heberges sur dreamhost.com&#8230;</p><p>J&#8217;ai l&#8217;impression qu&#8217;on se dirige sur un crash majeur la&#8230; la faille est tres facilement exploitable et le temps que chaque administrateur patch son php&#8230;</p> ]]></content:encoded> </item> <item><title>Par : cloud</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100840</link> <dc:creator>cloud</dc:creator> <pubDate>Tue, 24 Nov 2009 11:12:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100840</guid> <description>@Avish: Merci :)
Test bien d&#039;ouvrir un code php genre un forum sur ton serveur car j&#039;ai constaté en testant sur un serveur avec du contenu statique (même si PHP est présent) que cela ne bronchait pas.
J&#039;avais testé sur un lighttpd aussi sans réussite.
J&#039;ai testé également sur un Apache protégé par un RP (mod_security2) et la ca marche quand même.</description> <content:encoded><![CDATA[<p>@Avish: Merci <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /><br
/> Test bien d&#8217;ouvrir un code php genre un forum sur ton serveur car j&#8217;ai constaté en testant sur un serveur avec du contenu statique (même si PHP est présent) que cela ne bronchait pas.<br
/> J&#8217;avais testé sur un lighttpd aussi sans réussite.</p><p>J&#8217;ai testé également sur un Apache protégé par un RP (mod_security2) et la ca marche quand même.</p> ]]></content:encoded> </item> <item><title>Par : Avish</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100837</link> <dc:creator>Avish</dc:creator> <pubDate>Tue, 24 Nov 2009 11:05:45 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100837</guid> <description>@&lt;a href=&quot;#comment-100836&quot; rel=&quot;nofollow&quot;&gt;cloud&lt;/a&gt;:
;) pas de soucis. Joli le code python.
Par contre vulnérabilité pas encore confirmé sur lighttpd ^^ avec 13000 et ton script mon serveur bronche pas.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100836" rel="nofollow">cloud</a>:</p><p><img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> pas de soucis. Joli le code python.</p><p>Par contre vulnérabilité pas encore confirmé sur lighttpd ^^ avec 13000 et ton script mon serveur bronche pas.</p> ]]></content:encoded> </item> <item><title>Par : cloud</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100836</link> <dc:creator>cloud</dc:creator> <pubDate>Tue, 24 Nov 2009 11:02:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100836</guid> <description>@Julien @frankoi : Attention le patch Suhosin ne protège en rien ! C&#039;est le Suhosin PHP extension qui protège de cette vulnérabilité, ce n&#039;est pas la même chose et beaucoup confondent :)</description> <content:encoded><![CDATA[<p>@Julien @frankoi : Attention le patch Suhosin ne protège en rien ! C&#8217;est le Suhosin PHP extension qui protège de cette vulnérabilité, ce n&#8217;est pas la même chose et beaucoup confondent <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : cloud</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100835</link> <dc:creator>cloud</dc:creator> <pubDate>Tue, 24 Nov 2009 10:57:40 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100835</guid> <description>@Armetiz, tiens j&#039;avais codé le sploit ce week end : http://blog.madpowah.org/archives/2009/11/index.html#e2009-11-22T13_08_00.txt .
Avec 80 requêtes, ca commence à bien lagger ou à couper surtout quand tu as des connexions mysql dans les scripts. Apparemment les systèmes commencent à vraiment crasher au bout de 2 500 000 fichiers envoyés.
@Albat : Attention en aucun cas cela n&#039;a un rapport avec une page d&#039;upload. C&#039;est du au fait que quand tu envoies des multipart/form-data, le serveur web via php crée en local des fichiers temporaires. Du coup au bout d&#039;un moment, il a du mal à traiter :)
PS : ah Avish tu as été plus rapide à 4s prêt :p Merci pour le lien vers mon blog ;)</description> <content:encoded><![CDATA[<p>@Armetiz, tiens j&#8217;avais codé le sploit ce week end : <a
target="_blank" href="http://blog.madpowah.org/archives/2009/11/index.html#e2009-11-22T13_08_00.txt"  rel="nofollow">http://blog.madpowah.org/archives/2009/11/index.html#e2009-11-22T13_08_00.txt</a> .<br
/> Avec 80 requêtes, ca commence à bien lagger ou à couper surtout quand tu as des connexions mysql dans les scripts. Apparemment les systèmes commencent à vraiment crasher au bout de 2 500 000 fichiers envoyés.</p><p>@Albat : Attention en aucun cas cela n&#8217;a un rapport avec une page d&#8217;upload. C&#8217;est du au fait que quand tu envoies des multipart/form-data, le serveur web via php crée en local des fichiers temporaires. Du coup au bout d&#8217;un moment, il a du mal à traiter <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>PS : ah Avish tu as été plus rapide à 4s prêt :p Merci pour le lien vers mon blog <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Avish</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100834</link> <dc:creator>Avish</dc:creator> <pubDate>Tue, 24 Nov 2009 10:57:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100834</guid> <description>Ah tiens voila le code sur le site :
http://blog.madpowah.org/archives/2009/11/index.html#e2009-11-22T13_08_00.txt</description> <content:encoded><![CDATA[<p>Ah tiens voila le code sur le site :</p><p><a
target="_blank" href="http://blog.madpowah.org/archives/2009/11/index.html#e2009-11-22T13_08_00.txt"  rel="nofollow">http://blog.madpowah.org/archives/2009/11/index.html#e2009-11-22T13_08_00.txt</a></p> ]]></content:encoded> </item> <item><title>Par : frankoi</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100833</link> <dc:creator>frankoi</dc:creator> <pubDate>Tue, 24 Nov 2009 10:54:42 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100833</guid> <description>@&lt;a href=&quot;#comment-100829&quot; rel=&quot;nofollow&quot;&gt;Julien&lt;/a&gt;:
c&#039;est pas le cas,
j&#039;ai checké sur ma lenny ;)</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100829" rel="nofollow">Julien</a>:<br
/> c&#8217;est pas le cas,<br
/> j&#8217;ai checké sur ma lenny <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Armetiz</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100832</link> <dc:creator>Armetiz</dc:creator> <pubDate>Tue, 24 Nov 2009 10:47:59 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100832</guid> <description>Personnellement, je n&#039;ai pas réussi à la faire fonctionner :(
Même avec 1 500 000 fichiers envoyés, rien ne plante. Enfin, j&#039;ai une augmentation du temps de réponse de &lt;1ms à 50ms, mais rien de bien méchant.
Mon attaque de Kévin ne doit pas être bien rodée :p</description> <content:encoded><![CDATA[<p>Personnellement, je n&#8217;ai pas réussi à la faire fonctionner <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_sad.gif" alt="" /><br
/> Même avec 1 500 000 fichiers envoyés, rien ne plante. Enfin, j&#8217;ai une augmentation du temps de réponse de &lt;1ms à 50ms, mais rien de bien méchant.</p><p>Mon attaque de Kévin ne doit pas être bien rodée :p</p> ]]></content:encoded> </item> <item><title>Par : Avish</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100831</link> <dc:creator>Avish</dc:creator> <pubDate>Tue, 24 Nov 2009 10:46:13 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100831</guid> <description>@&lt;a href=&quot;#comment-100826&quot; rel=&quot;nofollow&quot;&gt;Korben&lt;/a&gt;:
Ouai juste mais la config de l&#039;upload et comment le serveur gère les processus est différent. J&#039;aimerais bien tester si il plante mais ils donnent pas le code perl...
@&lt;a href=&quot;#comment-100829&quot; rel=&quot;nofollow&quot;&gt;Julien&lt;/a&gt;:
Après avoir contrôler sur mon serveur, il vient pas d&#039;office.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100826" rel="nofollow">Korben</a>:<br
/> Ouai juste mais la config de l&#8217;upload et comment le serveur gère les processus est différent. J&#8217;aimerais bien tester si il plante mais ils donnent pas le code perl&#8230;</p><p>@<a
href="#comment-100829" rel="nofollow">Julien</a>:<br
/> Après avoir contrôler sur mon serveur, il vient pas d&#8217;office.</p> ]]></content:encoded> </item> <item><title>Par : Julien</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100829</link> <dc:creator>Julien</dc:creator> <pubDate>Tue, 24 Nov 2009 10:31:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100829</guid> <description>Je crois bien que sur une Debian Lenny on a le patch Suhosin d&#039;origine (mais j&#039;ai la flemme d&#039;aller vérifier).
C&#039;est comme le GRSEC pour la noyau : au début j&#039;aimais pas trop, et finalement ça se rend utile de temps en temps ;-)</description> <content:encoded><![CDATA[<p>Je crois bien que sur une Debian Lenny on a le patch Suhosin d&#8217;origine (mais j&#8217;ai la flemme d&#8217;aller vérifier).<br
/> C&#8217;est comme le GRSEC pour la noyau : au début j&#8217;aimais pas trop, et finalement ça se rend utile de temps en temps <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : lte</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100828</link> <dc:creator>lte</dc:creator> <pubDate>Tue, 24 Nov 2009 10:31:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100828</guid> <description>&quot;Et ne vous y trompez pas, même si vous n’avez pas de formulaire d’envoi de fichier sur votre site, la faille reste quand même exploitable&quot;
ah ?</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;Et ne vous y trompez pas, même si vous n’avez pas de formulaire d’envoi de fichier sur votre site, la faille reste quand même exploitable&nbsp;&raquo;</p><p>ah ?</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100826</link> <dc:creator>Korben</dc:creator> <pubDate>Tue, 24 Nov 2009 10:27:32 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100826</guid> <description>@&lt;a href=&quot;#comment-100821&quot; rel=&quot;nofollow&quot;&gt;liandri&lt;/a&gt;: oui</description> <content:encoded><![CDATA[<p>@<a
href="#comment-100821" rel="nofollow">liandri</a>: oui</p> ]]></content:encoded> </item> <item><title>Par : John</title><link>http://korben.info/uploadfaille-php-5-3-1-patch.html/comment-page-1#comment-100824</link> <dc:creator>John</dc:creator> <pubDate>Tue, 24 Nov 2009 10:24:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=9331#comment-100824</guid> <description>liandri: La faille concerne toutes les versions de PHP &lt; 5.3.1
Par rapport à:
et rajouter :
; configuration for php suhosin module
extension=suhosin.so
[suhosin]
suhosin.upload.max_uploads = 25
La directive par défaut c&#039;est 25, donc si vous laissez à 25 vous pouvez laisser le ; devant la ligne, il loadera par défaut.
Par contre l&#039;extension suhosin change pas mal de choses sur votre serveur, donc si vous avez des sites gourmand sur votre serveur de mutu, vous pouvez éditer la conf, genre directement dans le vhost ou dans un htaccess ajouter:
php_admin_value suhosin.upload.max_uploads 50
php_admin_value suhosin.post.max_vars 10000
php_admin_value suhosin.request.max_vars 10000
Et pour les zones &quot;protégées&quot; ultra gourmandes, genre backoffice de cochon:
php_flag suhosin.simulation On
Ca vous désactivera suhosin dans le rep.</description> <content:encoded><![CDATA[<p>liandri: La faille concerne toutes les versions de PHP &lt; 5.3.1</p><p>Par rapport à:</p><p>et rajouter :</p><p> ; configuration for php suhosin module<br
/> extension=suhosin.so<br
/> [suhosin]<br
/> suhosin.upload.max_uploads = 25</p><p>La directive par défaut c&#039;est 25, donc si vous laissez à 25 vous pouvez laisser le ; devant la ligne, il loadera par défaut.<br
/> Par contre l&#039;extension suhosin change pas mal de choses sur votre serveur, donc si vous avez des sites gourmand sur votre serveur de mutu, vous pouvez éditer la conf, genre directement dans le vhost ou dans un htaccess ajouter:</p><p>php_admin_value suhosin.upload.max_uploads 50<br
/> php_admin_value suhosin.post.max_vars 10000<br
/> php_admin_value suhosin.request.max_vars 10000</p><p>Et pour les zones &laquo;&nbsp;protégées&nbsp;&raquo; ultra gourmandes, genre backoffice de cochon:</p><p>php_flag suhosin.simulation On</p><p>Ca vous désactivera suhosin dans le rep.</p> ]]></content:encoded> </item> </channel> </rss>
