Problème très inquiétant (sécurité)

3 participants

Voir le sujet précédent Voir le sujet suivant Aller en bas

Résolu Problème très inquiétant (sécurité)

Message par Chedis Dim 18 Nov 2018 - 15:49

Détails techniques

Version du forum : phpBB3
Poste occupé : Administrateur
Navigateur(s) concerné(s) : Safari, Autre
Personnes concernées par le problème : Plusieurs utilisateurs
Problème apparu depuis : 17 novembre 2018 ou depuis changement à https
Lien du forum : http://entreelles.org

Description du problème

Bonjour,

Un problème de sécuritė bizarre et inquiétant est apparu hier.  Le message d’une membre d’un sous-foum privé s’est retrouvé dans un autre sous-forum ouvert à tous.  Encore plus étrange, le message, écrit par la membre x à l’origine dans le sous-forum privé, était maintenant attribué ã la membre Y dans le sous-forum ouvert à tous!

Certaines membres ont aussi rapporté des problèmes à mettres des attachements, à envoyer des MP ou même à poster une réponse.  Je ne sais pas s’il y a un lien.

Je précise que je viens de passer à https avec le certificat SSL.  

Voici leur message d’erreur :  Informations
Mode du sujet non spécifié

Le message d’une membre :

********
semblerait que nous soyons plusieurs à avoir un problème ponctuel à l'envoi de nos messages, avec un message d'erreur :

Informations
Mode du sujet non spécifié
C'est certainement un bug du forum, cela n'est sans doute pas lié à votre compte.
Voilà un petit tuyau qui semble marcher en attendant que ça se résolve :
En faisant la flèche "retour à la page précédente" de son navigateur (Chrome ou firefox) on retrouve son message (en tout cas sur Chrome). Là il vaut peut-être mieux le copier...

On peut ensuite faire "prévisualisation" avant de le renvoyer. Ca a l'air de passer...

***********

Je ne sais pas si tout est reliė, mais l’urgence est le problème de sécurité.  Imaginez si les messages en privé de l’équipe de modération se ramassent à être copiés sur les forums ouverts ã tous...  Ça serait la catastrophe.  Merci de m’aider !
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par The Godfather Lun 19 Nov 2018 - 10:05

Bonjour @Chedis

Je note plusieurs modifications de permissions successives sur différentes sections de votre forum opéré par un admin hier. Dans un premier temps, merci de vérifier si cela ne viendrait pas de ces changements ou d'une erreur temporaire d'attribution de permissions.

Sinon, merci de me fournir ici l'url d'un message qui est privé et qui apparait maintenant en public en me précisant quand est-ce que cela est arrivé très exactement. Même chose pour la section ou il est impossible d’attacher un fichier joint ou de répondre à un message.

Merci


Problème très inquiétant (sécurité) Signat23
The Godfather

The Godfather
Adminactif
Adminactif

Masculin
Messages : 18297
Inscrit(e) le : 02/05/2004

The Godfather a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Lun 19 Nov 2018 - 14:14

Merci @The_Godfather

C’est moi qui ai vérifiė les permissions pour m’assurer qu’elles étaient ok.  J’en ai modifié quelques-unes par la même occasion.  Merci de m’aider.

1) PROBLÈME DE SÉCURITÉ

Voici le message dans la section « Graphisme » qui n’est pas accessible au membre qui a vu le message à son nom dans le fil « Regards ».  Je mets la page, mais vous pouvez voir le membre qui dit que son message a disparu, et moi qui répond qu’il n’a pas été effacé.  Le message était à quelque part dans cette page.

Le problème s’est produit le 17 ou 18 novembre.

https://www.entreelles.org/t3679p50-chantier-banniere-de-fin-d-annee


Premier message privé du membre qui a constaté le problème :

**************
bonjour !

là il y a un grave probleme dans le forum


voici un message que je n'ai pas ecris peux tu le supprimer car je ne suis pas autorisée a supprimer mes messages

j'ai fais un copier coller si sa marche .... c'est dans le post REGARD


Re: Regards
Message par PivoineRose Aujourd'hui à 9:55

je parlais de fondre les contours des images
mais bon je ne dis plus rien!


Second message privé du membre avec le problème (la bizarrerie a maintenant disparu) :

***********

mon message dans "regard" j'avais réussi il était parti un moment après je ne voyais plus ma réponse je me suis dit et zut !!!! et plus tard je lis le message que je t'ai envoyé , quelques heure après mon bon message de retour .... comme si de rien ne s’était passé ( c'est incroyable)
et non malheureusement il n’apparaît plus
récapitulatif :
1) la réponse rapide ne fonctionne plus correctement , ce n'est pas rapide du tout, il faut faire prévisualisation, écrire un titre a la réponse
2) poster un nouveau message , il faut passer par prévisualisation

Peux tu ouvrir un nouveau post et demander aux membres qui rencontre des problèmes dans le fonctionnement du forum , je passe par google chrome

avant je n'avais aucun soucis

je vais regarder dans mon panneau d'administratrice si je te trouve une solution , ton hébergeur est bien "forumactif"? peut être leur soumettre le soucis

est ce que l'on peut jaser sur la chatbox / clavardage ..... est ce que cela fonctionne ?

*******************

2) IMPOSSIBLE D’ATTACHER FICHIER OU RÉPONDRE

Ça ne semble relié à une section particulière.  Au moins deux membres s’en plaignent et disent qu’il faut passer par « Prévisualiser » pour contourner le problème.

Je crois que l’un des deux passe par Google Chrome.

https://www.entreelles.org/t3550-probleme-de-fonctionnement
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Mer 21 Nov 2018 - 4:36

Je remonte.
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par The Godfather Mer 21 Nov 2018 - 12:02

Bonjour @Chedis

Pour ce que vous appelez "Problème de sécurité", je ne reproduis pas sur votre forum. En tant que membre, je n'ai même pas accès au sujet cité reflexion

Pouvez-vous svp me dire si vous arrivez toujours à reproduire le problème ? Puis m'expliquer comment le reproduire si c'est toujours d'actualité.

En ce qui concerne les fichiers joint, je note que vous avez désactivé leur utilisation sur le forum. Du coup, aucun utilisateur ne peut joindre de fichiers.



Problème très inquiétant (sécurité) Signat23
The Godfather

The Godfather
Adminactif
Adminactif

Masculin
Messages : 18297
Inscrit(e) le : 02/05/2004

The Godfather a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Mer 21 Nov 2018 - 14:54

The Godfather a écrit:Bonjour @Chedis

Pour ce que vous appelez "Problème de sécurité", je ne reproduis pas sur votre forum. En tant que membre, je n'ai même pas accès au sujet cité reflexion

Pouvez-vous svp me dire si vous arrivez toujours à reproduire le problème ? Puis m'expliquer comment le reproduire si c'est toujours d'actualité.

En ce qui concerne les fichiers joint, je note que vous avez désactivé leur utilisation sur le forum. Du coup, aucun utilisateur ne peut joindre de fichiers.


Bonjour, je pense que c’est très difficile à reproduire puisqu’on ne sait pas comment ça s’est produit à l’origine.  On dirait un « mélange de codes ».  Je ne peux donc pas expliquer davantage, j’aurais espéré que vous trouviez une anomalie au niveau du code suite au passage à https.

Pour avoir accès au forum, vous devez être membre d’un groupe spécial.  Je peux vous autoriser si vous me donnez votre nom de membre.

Pour le fichier joint, effectivement, je ne m’en souvenais pas.  

Le problème au niveau de la réponse rapide demeure entier.  Un membre doit m’envoyer une copie d’écran de l’erreur.

Merci Very Happy
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Ven 23 Nov 2018 - 0:40

Je remonte. Merci !
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Mer 28 Nov 2018 - 18:04

Le problème continue et ça me fait très peur.  S’il fallait qu’un message destiné aux admins se retrouve du côté des membres, ce serait dramatique !

C’est arrivé ce matin (vers 0615, heure d’Europe).  Une membre était en train de rédiger un message dans une section privée du forum, dans le billet suivant : https://www.entreelles.org/t3679p250-chantier-banniere-de-fin-d-annee

La membre dit que le message a « sautė » et s’est retrouvé dans ce billet-ci, dans une section ouverte du forum :  https://www.entreelles.org/t3637p175-novembre

Voici le message de la membre pour rapporter ce problème (avant dernier message) : https://www.entreelles.org/t3691-eprouvez-vous-des-problemes-sur-le-forum#72452

Merci de m’aider, je suis très inquiète !
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par The Godfather Jeu 29 Nov 2018 - 10:10

Bonjour @Chedis

J’ai transmis le problème aux dévactifs pour analyse technique. Je reviendrai vers vous dès qu’on aura un résultat ::fleur::


Problème très inquiétant (sécurité) Signat23
The Godfather

The Godfather
Adminactif
Adminactif

Masculin
Messages : 18297
Inscrit(e) le : 02/05/2004

The Godfather a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Jeu 29 Nov 2018 - 15:16

Merci beaucoup !
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Lun 3 Déc 2018 - 18:04

Pas de nouvelles ?
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chedis Dim 9 Déc 2018 - 3:46

Toujours rien de la part des développeurs ?
Chedis

Chedis
***

Féminin
Messages : 160
Inscrit(e) le : 22/10/2014

http://entreelles.org
Chedis a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par The Godfather Mer 12 Déc 2018 - 10:52

Désolé pour l'attente, mais rien de concluent pour le moment ! Techniquement parlant, tout semble normal.

Il est difficile de corriger un problème qu'on ne reproduit pas ... Confused



Problème très inquiétant (sécurité) Signat23
The Godfather

The Godfather
Adminactif
Adminactif

Masculin
Messages : 18297
Inscrit(e) le : 02/05/2004

The Godfather a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Problème très inquiétant (sécurité)

Message par Chacha Dim 16 Déc 2018 - 9:50

Problème très inquiétant (sécurité) 8djze9qBonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 7 jours. Nous considérons donc ce problème comme résolu ou abandonné. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou pensez à faire un UP régulièrement !

Ce sujet est archivé afin de ne pas perdre les réponses apportées.
Chacha

Chacha
Modéractif
Modéractif

Masculin
Messages : 69503
Inscrit(e) le : 21/08/2010

https://forum.forumactif.com/
Chacha a été remercié(e) par l'auteur de ce sujet.

Voir le sujet précédent Voir le sujet suivant Revenir en haut

- Sujets similaires

Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum