Patch officiel pour la 1.0.13
Forum rules
Règles du forum
Règles du forum
- infograf768
- Joomla! Master
- Posts: 19133
- Joined: Fri Aug 12, 2005 3:47 pm
- Location: **Translation Matters**
Patch officiel pour la 1.0.13
Voir http://forum.joomla.org/index.php/topic ... #msg944268
Deux fichiers à changer
administrator/index.php
et
includes/joomla.php
Deux fichiers à changer
administrator/index.php
et
includes/joomla.php
You do not have the required permissions to view the files attached to this post.
Jean-Marie Simonet / infograf · http://www.info-graf.fr
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
- marc083
- Joomla! Enthusiast
- Posts: 132
- Joined: Sat Apr 08, 2006 4:11 pm
- Contact:
Re: Patch officiel pour la 1.0.13
ok Merci beaucoup .... le fix c'est fait dans les repertoires comme ils etaient dans le dossier decompresse
mais l'index et le joomla.php c'est dans la racine du site ?
Ca va pas foutre en l'air mon index.php ?et mon site en page d'accueil ?
merci encore
heu non sorry, vous m'avez bien indique administrator et include
Désolé, un peu de stress là Merci
mais l'index et le joomla.php c'est dans la racine du site ?
Ca va pas foutre en l'air mon index.php ?et mon site en page d'accueil ?
merci encore
heu non sorry, vous m'avez bien indique administrator et include
Désolé, un peu de stress là Merci
Last edited by marc083 on Thu Aug 16, 2007 7:13 pm, edited 1 time in total.
-
- Joomla! Fledgling
- Posts: 2
- Joined: Tue Sep 11, 2007 10:07 am
Re: Patch officiel pour la 1.0.13
J'ai bien copie les deux fichiers car virtuemart et explorer ont causé des déconnexions.
Tout fonctionne très bien sauf que les modules ont disparu.
Existe-il une possibilité d'installer sans que les modules disparaissent ?
Tout fonctionne très bien sauf que les modules ont disparu.
Existe-il une possibilité d'installer sans que les modules disparaissent ?
- infograf768
- Joomla! Master
- Posts: 19133
- Joined: Fri Aug 12, 2005 3:47 pm
- Location: **Translation Matters**
Re: Patch officiel pour la 1.0.13
Bienvenue sur nos forums.
Aucune raison liée au patch pour que vos modules disparaissent.
Vérifier que ceux-ci (lesquels ?) ont bien les droits adéquats.
Aucune raison liée au patch pour que vos modules disparaissent.
Vérifier que ceux-ci (lesquels ?) ont bien les droits adéquats.
Jean-Marie Simonet / infograf · http://www.info-graf.fr
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
-
- Joomla! Fledgling
- Posts: 2
- Joined: Tue Sep 11, 2007 10:07 am
Re: Patch officiel pour la 1.0.13
Effectivement,
J'ai fait une nouvelle installation j'ai vérifié les droits et tout est bon.
Merci.
J'ai fait une nouvelle installation j'ai vérifié les droits et tout est bon.
Merci.
-
- Joomla! Fledgling
- Posts: 3
- Joined: Tue Oct 11, 2005 9:45 pm
Re: Patch officiel pour la 1.0.13
Bonjour,
J'ai un site sous 1.0.12 et j'attendais les premières corrections de la 1.0.13 avant de tenter une mise à jour (on ne sait jamais). mais comme c'est ma première mise à jour et que le site est en ligne, je suis un peu inquiet. Je vais tenter d'installer la 1.0.13 puis le patch. Est-ce bien comme cela qu'il faut faire ou bien la version 1.0.13 actuellement téléchargeable intègre-t-elle déjà le patch ?
Par ailleurs, comme mon site est une migration d'un ancien site développé à la mimine, j'ai encore beaucoup de wrapper sur l'ancien site. Et pire, des accès à une bdd chez l'hébergeur de l'ancien site (c'est d'ailleurs en partie sur ces possibilités que j'ai choisi Joomla). Est-ce que les corrections de sécurité touchent de près ou de loin de wrappers ?
Merci d'avance pour votre aide.
J'ai un site sous 1.0.12 et j'attendais les premières corrections de la 1.0.13 avant de tenter une mise à jour (on ne sait jamais). mais comme c'est ma première mise à jour et que le site est en ligne, je suis un peu inquiet. Je vais tenter d'installer la 1.0.13 puis le patch. Est-ce bien comme cela qu'il faut faire ou bien la version 1.0.13 actuellement téléchargeable intègre-t-elle déjà le patch ?
Par ailleurs, comme mon site est une migration d'un ancien site développé à la mimine, j'ai encore beaucoup de wrapper sur l'ancien site. Et pire, des accès à une bdd chez l'hébergeur de l'ancien site (c'est d'ailleurs en partie sur ces possibilités que j'ai choisi Joomla). Est-ce que les corrections de sécurité touchent de près ou de loin de wrappers ?
Merci d'avance pour votre aide.
- infograf768
- Joomla! Master
- Posts: 19133
- Joined: Fri Aug 12, 2005 3:47 pm
- Location: **Translation Matters**
Re: Patch officiel pour la 1.0.13
Bienvenue sur nos forums.
Pour info, voici à ce jour une liste des extensions vulnérables avec les versions concernées:
http://forum.joomla.org/index.php/topic,215577.0.html
Il faut en effet installer le patch après avoir fait la MAJ.jean-philippe wrote: J'ai un site sous 1.0.12 et j'attendais les premières corrections de la 1.0.13 avant de tenter une mise à jour (on ne sait jamais). mais comme c'est ma première mise à jour et que le site est en ligne, je suis un peu inquiet. Je vais tenter d'installer la 1.0.13 puis le patch. Est-ce bien comme cela qu'il faut faire ou bien la version 1.0.13 actuellement téléchargeable intègre-t-elle déjà le patch ?
Un wrapper —ou iframe— se contente d'afficher un contenu extérieur à Joomla. Pas de problème spécifique donc pour l'installation de Joomla.Par ailleurs, comme mon site est une migration d'un ancien site développé à la mimine, j'ai encore beaucoup de wrapper sur l'ancien site. Et pire, des accès à une bdd chez l'hébergeur de l'ancien site (c'est d'ailleurs en partie sur ces possibilités que j'ai choisi Joomla). Est-ce que les corrections de sécurité touchent de près ou de loin de wrappers ?
Pour info, voici à ce jour une liste des extensions vulnérables avec les versions concernées:
http://forum.joomla.org/index.php/topic,215577.0.html
Jean-Marie Simonet / infograf · http://www.info-graf.fr
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
-
- Joomla! Fledgling
- Posts: 3
- Joined: Tue Oct 11, 2005 9:45 pm
Re: Patch officiel pour la 1.0.13
Très bien. Merci pour la réponse parfaitement claire.
Je vais donc me lancer...
Aïe
Je vais donc me lancer...
Aïe

-
- Joomla! Apprentice
- Posts: 5
- Joined: Wed Oct 24, 2007 10:58 am
- Contact:
Re: Patch officiel pour la 1.0.13
Bonjour,
Je viens de télécharger joomla 1.0.13 sur le site joomlafacile ,dois je utiliser le patch ou la vesrion est déjà patché?
Je viens de télécharger joomla 1.0.13 sur le site joomlafacile ,dois je utiliser le patch ou la vesrion est déjà patché?
- infograf768
- Joomla! Master
- Posts: 19133
- Joined: Fri Aug 12, 2005 3:47 pm
- Location: **Translation Matters**
Re: Patch officiel pour la 1.0.13
La version de joomlafacile est déjà patchée. 

Jean-Marie Simonet / infograf · http://www.info-graf.fr
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
-
- Joomla! Apprentice
- Posts: 5
- Joined: Wed Oct 24, 2007 10:58 am
- Contact:
Re: Patch officiel pour la 1.0.13
Merci pour vos réponse rapide.
Bonne journée.
Bonne journée.
- sebiseb
- Joomla! Guru
- Posts: 706
- Joined: Fri Aug 19, 2005 1:04 pm
- Location: IdF - Centre
- Contact:
Re: Patch officiel pour la 1.0.13
La version mise à disposition date de juillet, et le patch est sorti début août ?infograf768 wrote: La version de joomlafacile est déjà patchée.![]()
Sinon je voulais savoir s'il y avait des problèmes avec Fireboard, ayant cru comprendre que la 1.0.13 avait soumis un changement dans le cryptage des mots de passe (bon j'avoue, j'ai pas tout compris)

Joomla 3.9.15 - template basé sur Protostar 1.0
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15
- infograf768
- Joomla! Master
- Posts: 19133
- Joined: Fri Aug 12, 2005 3:47 pm
- Location: **Translation Matters**
Re: Patch officiel pour la 1.0.13
Homme de peu de foi...sebiseb wrote:
La version mise à disposition date de juillet, et le patch est sorti début août ?

D'ailleurs les 2 fichiers concernés sont datés d'août dans le paquet. (Et puis, j'avais vérifié...)
Je n'ai pas entendu parler de problème spécifique avec Fireboard car je crois que l'intégration de ce forum est telle que le composant utilise les données du core de Joomla.Sinon je voulais savoir s'il y avait des problèmes avec Fireboard, ayant cru comprendre que la 1.0.13 avait soumis un changement dans le cryptage des mots de passe (bon j'avoue, j'ai pas tout compris)
En effet, les mots de passe subissent une évolution qui les rend impossible (autant que faire se peut) à craquer.
Lors du lancement de la première session en 1.0.13, tous les mots de passe sont automatiquement ré-encryptés de cette façon. Le processus est transparent.
Comme toujours, il est conseillé de faire une sauvegarde...
Copie de la base et de l'ensemble des fichiers Joomla.
Vérifier aussi que les extensions sont bien à jour.
Jean-Marie Simonet / infograf · http://www.info-graf.fr
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
- sebiseb
- Joomla! Guru
- Posts: 706
- Joined: Fri Aug 19, 2005 1:04 pm
- Location: IdF - Centre
- Contact:
Re: Patch officiel pour la 1.0.13
Tout d'abord, merci beaucoup pour ta réponse "rapide" infograph.
Mea culpa, je n'ai effectivement pas vérifié les dates de parutions des fichiers concernés.. Pour les précautions, je pensais effectivement procéder d'une part en désactivant toutes les sessions en cours, basculant le site en "hors ligne", faisant un backup fichiers+bdd, upgradant -> puis remise en ligne et vérification ! Je pense ne rien avoir oublié.
PS : Merci également pour ta réponse sur les mots de passe (c'est un truc qui m'interrogeait, et que je n'avais pas pris le temps de creuser plus avant, mais dont je voulais connaître la réponse avant de faire mes maj depuis 1.0.12).
Mea culpa, je n'ai effectivement pas vérifié les dates de parutions des fichiers concernés.. Pour les précautions, je pensais effectivement procéder d'une part en désactivant toutes les sessions en cours, basculant le site en "hors ligne", faisant un backup fichiers+bdd, upgradant -> puis remise en ligne et vérification ! Je pense ne rien avoir oublié.
PS : Merci également pour ta réponse sur les mots de passe (c'est un truc qui m'interrogeait, et que je n'avais pas pris le temps de creuser plus avant, mais dont je voulais connaître la réponse avant de faire mes maj depuis 1.0.12).
Joomla 3.9.15 - template basé sur Protostar 1.0
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15
- sebiseb
- Joomla! Guru
- Posts: 706
- Joined: Fri Aug 19, 2005 1:04 pm
- Location: IdF - Centre
- Contact:
Re: Patch officiel pour la 1.0.13
Pour info : j'ai été obligé de passer le paramètre varchar de 32 à 100 dans la table jos_users, car le nouveau système de cryptage utilise beaucoup plus de chiffre pour coder un même mot de passe.
Joomla 3.9.15 - template basé sur Protostar 1.0
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15
- infograf768
- Joomla! Master
- Posts: 19133
- Joined: Fri Aug 12, 2005 3:47 pm
- Location: **Translation Matters**
Re: Patch officiel pour la 1.0.13
Il est et a toujours été à 100, y compris dans la mambo 4.5.2 (je viens de vérifier) 

Jean-Marie Simonet / infograf · http://www.info-graf.fr
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
---------------------------------
ex-Joomla Translation Coordination Team • ex-Joomla! Production Working Group
- sebiseb
- Joomla! Guru
- Posts: 706
- Joined: Fri Aug 19, 2005 1:04 pm
- Location: IdF - Centre
- Contact:
Re: Patch officiel pour la 1.0.13
Bon effectivement, sur les deux sites que j'ai en charge, un seul avait la valeur VARCHAR qui n'était pas à 100.. Bizarre 

Joomla 3.9.15 - template basé sur Protostar 1.0
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15
outils d'administration : Akeeba Backup Core 7.0.2 - Admin Tools Core 5.5.0
extensions : JCE Editor Pro 2.8.9 - Creative Contact Form 4.6.2 - kunena « Oberon » 5.1.15