Aller au contenu

#26 19-10-2014 20:39:20

fredlafouine
Fouinez!
Lieu : bretagne
Inscription : 24-05-2009

Re : RL vérolé ?

Le membre qui m'a envoyé le screenshot visible sur le message n°1 me dit via MP être salarié de la société qu'on voit à la place de mon avatar.

Mais le screenshot a été effectué sur son pc perso.
Me dit également que son pc "va bien", pas d'autres symptômes, scan effectué.


´·.¸¸.·´¯`·.¸ ><((((((º>

Hors ligne

#27 19-10-2014 20:51:10

Kam
Membre
Inscription : 19-01-2011

Re : RL vérolé ?

Non mais ça vient de son PC. Le serveur RL ne va pas soudainement se mettre à être conscient et rechercher ton taf sur les réseaux sociaux pour t'afficher la bannière de celui-ci au lieu de l'avatar d'un modo. lol

Bref... ça doit juste être un cache foireux.

NB: En règle générale, si un problème de ce genre ne survient que sur une seule machine, il y a 99% de chances pour qu'il vienne de la machine en question, et non du serveur...

Hors ligne

#28 20-10-2014 01:00:57

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : RL vérolé ?

Ok, donc ne reste plus qu'à expliquer l'erreur d'identification. Pas de piste de mon côté. Quelqu'un a une idée ?


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#29 21-10-2014 15:51:33

kstt
de bonne humeur
Lieu : Savoie
Inscription : 02-10-2012

Re : RL vérolé ?

Je viens de jeter un œil sur le système des cookies de RL. Le premier bloc du cookie est l'identifiant en table SQL de l'utilisateur qui fait la requête, et c'est ce bloc (+ une clef) qui est utilisé pour l'association.

Maati a l'ID 8356, et bongo a l'ID 6142. Je ne vois pas comment une collision de cookie serait possible  roll


« Il semble que la perfection soit atteinte non quand il n'y a plus rien à ajouter, mais quand il n'y a plus rien à retrancher. » - Antoine de Saint-Exupéry, Terre des hommes

Hors ligne

#30 22-10-2014 12:40:26

Loriot
Membre
Inscription : 01-10-2014

Re : RL vérolé ?

Salut, non expert en la matière, mais quant il y a un doute... Il n'y a pas de doute! Et dans tout les cas il y a un problèmes...

Hors ligne

#31 22-10-2014 21:56:47

Phil67
Nouveau membre
Lieu : Tres Tabernae
Inscription : 04-10-2011

Re : RL vérolé ?

Loriot a écrit :

Salut, non expert en la matière, mais quant il y a un doute... Il n'y a pas de doute! Et dans tout les cas il y a un problèmes...

Comme toujours en informatique : unique occurrence connue d'un problème + manque d'informations techniques sur le contexte précis de l'erreur + absence de traces détaillées + non reproductible = quasi-impossible à identifier et corriger (à moins d'avoir des semaines entières pour auditer de code de FluxBB et la platerforme sans aucune garantie de trouver quoi que ce soit).


Le contenu de ce message ne reflète pas nécessairement le point de vue de son auteur. wink

Hors ligne

#32 22-10-2014 22:22:12

Maati
Membre
Lieu : Paris
Inscription : 09-11-2013

Re : RL vérolé ?

C'est pas très engageant en effet  big_smile
Je veux bien transmettre des logs ou les infos qu'il faudra, si on m'aide à les trouver dans ma machine, mais c'était ce week-end et tout cela est peut-être écrasé maintenant. En plus, j'ai fait une MAJ majeure vers Yosemite entre temps, ça a dû vider pas mal des caches.
Si je suis le seul à qui c'est arrivé, on va peut-être pas en faire un fromage. C'est plutôt la conjonction de deux ou trois incidents samedi soir qui laisse songeur...

Hors ligne

#33 23-10-2014 08:20:32

Bongo
Membre
Inscription : 15-09-2011

Re : RL vérolé ?

Idem pour moi

Hors ligne

#34 23-10-2014 08:57:49

dolgan
Membre
Inscription : 15-02-2008
Site Web

Re : RL vérolé ?

moi je vois une explication simple: bongo et maati sont en couple et ont de gros problèmes de communication.  big_smile

elle est où la sortie?

Hors ligne

#35 23-10-2014 12:19:31

Maati
Membre
Lieu : Paris
Inscription : 09-11-2013

Re : RL vérolé ?

lol On vit une époque moderne. Si ça se trouve, c'est nos ordis qui ont une aventure. Rencontrés sur RL à l'occasion d'une connexion simultanée, il vivent leur histoire à l'ombre du cloud et samedi dernier, ils ont oublié de se déloguer après leurs ébats.
Je sors aussi.

Hors ligne

#36 23-10-2014 18:10:20

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : RL vérolé ?

pebkac ??
lol


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#37 26-10-2014 20:24:03

Grands-Pas
Marcheur sous le vent
Lieu : Belgique
Inscription : 25-12-2013

Re : RL vérolé ?

Je suis depuis quelques minutes connecté en tant que Grands-Pas alors que je n'ai pas de compte sur RL, il y a peut-être un problème plus grave qu'un simple échange de compte.

Désolé de la mauvaise nouvelle et désolé Grands-pas de l'usurpation involontaire.

Sam, lecteur silencieux...


" J'allumai une cigarette et continuai de descendre la colline. Étais-je donc la seule personne que cet avenir bouché rendait fou ? "

Hors ligne

#38 26-10-2014 20:39:54

Guybrush84
Threepwood
Lieu : Aix en Provence
Inscription : 02-08-2010

Re : RL vérolé ?

Pourrais tu nous envoyer le contenu du cookie RL s'il te plait ?

Si tu ne sais pas comment faire, dis moi quel navigateur tu utilises.

Merci

Hors ligne

#39 26-10-2014 20:40:59

kstt
de bonne humeur
Lieu : Savoie
Inscription : 02-10-2012

Re : RL vérolé ?

Grands-Pas a écrit :

Je suis depuis quelques minutes connecté en tant que Grands-Pas alors que je n'ai pas de compte sur RL, il y a peut-être un problème plus grave qu'un simple échange de compte.

Désolé de la mauvaise nouvelle et désolé Grands-pas de l'usurpation involontaire.

Sam, lecteur silencieux...


Salut Sam, comme le dit guybrush il nous faudrait ton cookie stp. Pour cela, il ne faut surtout pas que tu te déconnectes du compte Grands-Pas. Précise-nous ton navigateur internet pour qu'on te guide.
Enfin, ne poste pas le contenu de ce cookie en public sur ce forum, car il pourrait être ré-utilisé tel quel. Tu peux l'envoyer en privé à un administrateur, par exemple oli_v_ier ou bigcactus. Tu peux aussi l'envoyer à GuyBrush et à moi, toujours en MP stp.  Merci pour ton aide  big_smile

Dernière modification par kstt (26-10-2014 20:48:32)


« Il semble que la perfection soit atteinte non quand il n'y a plus rien à ajouter, mais quand il n'y a plus rien à retrancher. » - Antoine de Saint-Exupéry, Terre des hommes

Hors ligne

#40 26-10-2014 23:03:04

Phil67
Nouveau membre
Lieu : Tres Tabernae
Inscription : 04-10-2011

Re : RL vérolé ?

kstt a écrit :

Tu peux l'envoyer en privé à un administrateur, par exemple oli_v_ier ou bigcactus. Tu peux aussi l'envoyer à GuyBrush et à moi, toujours en MP stp.

Qu'est-ce qui garantit que Guybrush84, kstt, oli_v_ier ou BigCactus sont bien Guybrush84, kstt, oli_v_ier ou BigCactus ? wink

Signé Phil67 (mais sans garantie) ! tongue


(C'est tout de même étonnant cette affaire : vous avez modifié l'identification ou la gestion des cookies par rapport à un FluxBB brut de fonderie ?)


Le contenu de ce message ne reflète pas nécessairement le point de vue de son auteur. wink

Hors ligne

#41 26-10-2014 23:21:07

faydc
... aussi
Lieu : Bordeaux (33)
Inscription : 27-07-2006
Site Web

Re : RL vérolé ?

Phil67 a écrit :
kstt a écrit :

Tu peux l'envoyer en privé à un administrateur, par exemple oli_v_ier ou bigcactus. Tu peux aussi l'envoyer à GuyBrush et à moi, toujours en MP stp.

Qu'est-ce qui garantit que Guybrush84, kstt, oli_v_ier ou BigCactus sont bien Guybrush84, kstt, oli_v_ier ou BigCactus ? wink

Signé Phil67 (mais sans garantie) ! tongue


(C'est tout de même étonnant cette affaire : vous avez modifié l'identification ou la gestion des cookies par rapport à un FluxBB brut de fonderie ?)

Normalement, non pas de modification de l'auth... sauf que le wiki utilise le système du forum...

@Samy
- étais-tu passé par le wiki ?
- êtes-vous schyzo ?

@Phil67, allons allons je suis sûr que tu as une clé PGP/GnuPG

FAb

Hors ligne

#42 27-10-2014 03:12:43

Samy
Membre
Lieu : Senlis
Inscription : 14-08-2012

Re : RL vérolé ?

faydc a écrit :

@Samy
 
- êtes-vous schyzo ? Avant je l'étais, maintenant nous allons bien smile

PS: Sam ≠ moi

Hors ligne

#43 27-10-2014 21:14:16

faydc
... aussi
Lieu : Bordeaux (33)
Inscription : 27-07-2006
Site Web

Re : RL vérolé ?

Samy a écrit :
faydc a écrit :

@Samy
 
- êtes-vous schyzo ? Avant je l'étais, maintenant nous allons bien smile

PS: Sam ≠ moi

Au temps pour moi!
Pouic pouic pouic...

FAb
(celui qui fait des blagues à côté de la plaque)

Hors ligne

#44 07-11-2014 18:09:51

Grands-Pas
Marcheur sous le vent
Lieu : Belgique
Inscription : 25-12-2013

Re : RL vérolé ?

Grands-Pas a écrit :

Je suis depuis quelques minutes connecté en tant que Grands-Pas alors que je n'ai pas de compte sur RL, il y a peut-être un problème plus grave qu'un simple échange de compte.

Désolé de la mauvaise nouvelle et désolé Grands-pas de l'usurpation involontaire.

Sam, lecteur silencieux...

Puta*n de merde !  mad

Je viens de découvrir ce message qui était de moi mais en fait ce n'était pas moi et je l'ai posté à l'insu de mon plein gré, m'voyez quoi...

Quelqu'un aurait des nouvelles ou pourrait m'en dire d'avantage s'il vous plait ?

Je n'étais pas au courant de cette affaire et je remercie Sam de ne pas en avoir profité et de l'avoir immédiatement signalé.


" J'allumai une cigarette et continuai de descendre la colline. Étais-je donc la seule personne que cet avenir bouché rendait fou ? "

Hors ligne

#45 07-11-2014 18:34:45

fredlafouine
Fouinez!
Lieu : bretagne
Inscription : 24-05-2009

Re : RL vérolé ?

Sam n'a posté qu'un seul message depuis ton compte, n'a pas divulgué son pseudo habituel, et n'a pas plus posté depuis.

Bref, impossible de suivre la piste.

Sam? Lis-tu ce message?


´·.¸¸.·´¯`·.¸ ><((((((º>

Hors ligne

#46 07-11-2014 18:36:32

Guybrush84
Threepwood
Lieu : Aix en Provence
Inscription : 02-08-2010

Re : RL vérolé ?

Pas de pseudo, il n'a pas de compte...

Hors ligne

#47 07-11-2014 18:40:10

fredlafouine
Fouinez!
Lieu : bretagne
Inscription : 24-05-2009

Re : RL vérolé ?

Arf, je suis con.

C'est dommage d'en rester là, ça n'a peut-être aucun rapport (Grand-Pas est peut-être resté connecté dans un lieu publique tout simplement?)

Sam, si tu lis encore, pourrais-tu te créer un compte afin de prendre la parole stp?


´·.¸¸.·´¯`·.¸ ><((((((º>

Hors ligne

#48 07-11-2014 18:41:39

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : RL vérolé ?

Grands-Pas a écrit :

Quelqu'un aurait des nouvelles ou pourrait m'en dire d'avantage s'il vous plait ?

Une faille a été découverte le 18 octobre, publiée le 20 : http://fluxbb.org/forums/viewtopic.php?id=8001
J'ai fait les correctifs sur rl.org le 22 octobre, mais le problème de login s'est reproduit le 26 (Sam), j'ai posé la question à un développeur, il m'a suggéré de supprimer les fichiers qui étaient cache. Fait le 27 octobre, depuis pas de soucis. Mais tout n'est pas clair.

Du coup je mets le turbo pour préparer une grosse mise à jour du forum et du wiki.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#49 07-11-2014 19:42:43

Grands-Pas
Marcheur sous le vent
Lieu : Belgique
Inscription : 25-12-2013

Re : RL vérolé ?

@ FLF: J'utilise le Wi-Fi du campus tous les jours à vrai dire mais je doute que la faille puisse venir de la ?

@ oli-v-ier : Ok j'ai lu ça. Merci de nous tenir au courant et merci d’œuvrer comme tu le fais  wink

Si je comprend bien Sam s'est simplement connecté sur RL.org et la connexion sous mon identifiant s'est faite spontanément ?


" J'allumai une cigarette et continuai de descendre la colline. Étais-je donc la seule personne que cet avenir bouché rendait fou ? "

Hors ligne

#50 07-11-2014 19:56:47

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : RL vérolé ?

Grands-Pas a écrit :

@ FLF: J'utilise le Wi-Fi du campus tous les jours à vrai dire mais je doute que la faille puisse venir de la ?

Ah smile . Elément important !

Grands-Pas a écrit :

Si je comprend bien Sam s'est simplement connecté sur RL.org et la connexion sous mon identifiant s'est faite spontanément ?

Il semblerait.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

Pied de page des forums