CECI EST UN MESSAGE D'INFORMATION DERTERNET
Référence : NI188
http://www.derternet.com
21 août 2007
#####
Bonjour.
PHP 5 est sorti il y a 3 ans. Pendant ces 3 années il a vu de nombreuses améliorations par rapport à PHP4.
PHP 5 est rapide, stable et tourne sans problème pour un environnement en production.
PHP 6 étant en cours d'élaboration, PHP 4 va disparaitre.
Le support sur PHP 4 sera assuré jusqu'à la fin de l'année par l'équipe de developpement de PHP.
Après le 31 décembre 2007, il n'y aura plus de nouvelles versions de PHP 4.
Les patchs de sécurité seront disponibles jusqu'au 8 août 2008.
L'équipe de développement de PHP demande aux utilisateurs PHP d'utiliser le reste de l'année pour se familiariser avec PHP 5.
Pour tout détail, voir sur http://www.php.net/manual/en/migration5.php
ET CHEZ DERTERNET ?
Hébergement en mutualisé ou serveur privé : les plus anciens serveurs utilisent PHP 4 (afin de ne pas perturber les sites qui ont été construits avec PHP 4), les nouveaux utilisent PHP 5.
A partir du 1er janvier, par soucis de sécurité et d'évolution, 100% des serveurs passeront sous PHP 5.
VOTRE SITE WEB DOIT DONC ETRE 100% COMPATIBLE PHP5 AU 1er JANVIER 2008.
EN PARTICULIER SI VOUS UTILISEZ UN CMS !
DERTERNET NE POURRA PAS ETRE TENUE POUR RESPONSABLE SI VOTRE SITE WEB N'EST PAS COMPATIBLE PHP5 au 1er janvier 2008.
C'est à vous de vous assurer que votre site web évolue avec les technologies Internet actuelles.
Serveurs virtuels : Certains sont en PHP 4, d'autres en PHP 5 suivant le temps depuis lequel vous l'avez. Les serveurs virtuels ayant un accès root, c'est au client de s'assurer des mises à jour et de l'évolution de son PHP.
Serveurs dédiés : Idem (même si aujourd'hui une grande majorité tourne avec PHP 5)
En restant à votre disposition.
DERTERNET
contact@derternet.com
#####
CECI EST UN MESSAGE D'INFORMATION DERTERNET
Référence : NI187 (alerte de sécurité)
http://www.derternet.com
18 août 2007
#####
Risque : élevé
Exploitable à distance : oui
Bonjour.
Une vulnerabilité a été identifiée dans Confixx. Elle peut être exploitée par un attaquant distant afin de compromettre un serveur web vulnérable.
Ce problème résulte d'une erreur d'inclusion présente au niveau du script admin/business_inc/saveserver.php qui ne filtre pas le paramètre "thisdir".
Cela peut être exploité afin d'inclure un script PHP malicieux sur votre serveur et exécuter des commandes arbitraires (par exemple générer un flood pour attaquer un serveur extérieur).
VERSIONS VULNERABLES
Confixx Pro versions 2.0.12 à 3.3.1
SOLUTION
Appliquer le correctif :
http://download1.swsoft.com/Confixx/security_hotfix/1/confixx_hotfix.pl.gz
Si vous utilisez Confixx sur votre serveur virtuel ou dédié, n'oubliez pas d'installer le correctif afin d'eviter au maximum les actes de piratage. Le piratage de cette vulnérabilité est assez courante actuellement.
DERTERNET peut installer ce correctif pour vous si vous le souhaitez. Pour cela, merci d'envoyer un mail à contact@derternet.com
Cordialement.
DERTERNET
contact@derternet.com
#####
CECI EST UN MESSAGE D'INFORMATION DERTERNET
Référence : NI186
http://www.derternet.com
16 août 2007
#####
Bonjour.
La newsletter DERTERNET d'août 2007 vient d'être publiee (newsletter numero 55).
Vous pouvez la consulter à l'adresse :
http://www.derternet.fr/newsletter55.php
DANS CETTE NEWSLETTER, VOUS DECOUVRIREZ :
- Les dernières nouvelles concernant notre plateforme 64 bits (elle est prête !).
- La vérité sur les hébergeurs internet français
- Comment obtenir un .fr au prix du .com grâce à DERTERNET !
- Comment déposer un .mobi ou un .name
- Les 2 nouvelles filiales que nous avons ouvertes (achat-rapide.fr et produits-hightech.fr)
N'oubliez pas également que nous publions une information régulière sur notre blog d'entreprise (http://blog.derternet.com).
Si vous êtes client DERTERNET ou que vous vous interessez à nos produits, n'hésitez pas à prendre un peu de temps pour la lire. Elle contient des informations qui peuvent être importantes pour vous.
Dans un but d'optimisation du temps de travail, les services commercial/technique/comptable ne repondront pas aux questions dont les réponses se trouvent dans cette newsletter.
------------------------------
Promo serveur dédié Xeon DualCore avec technologie Perfect Server
------------------------------
Serveur constructeur : oui
Type : 9ème génération
Architecture : 64 bits
Processeur : Intel Xeon Dualcore 3040 (3,72 Ghz théoriques avec FSB 1066 Mhz)
Mémoire : 1024 Mo de RAM DDR2 ECC
Disque dur : 160 Go SATA
Système RAID1 : oui
Banque passante : illimitée
Trafic inclus : 105 Go par mois (réels non-oversellés)
Réseaux : Inetbone + FreeIX + Panap + Level3
Adresse IP fixe : 1
Autre outils : monitoring, salle climatisée haute-sécurité
Localisation : France
Lecteur CD-ROM : oui (permet de réinstaller Linux beaucoup plus rapidement en cas de problème)
Système d'exploitation : Linux OpenSuSE 10.2
Interface web d'administration : Confixx 3.3.0 !!!
Garantie matérielle : 3 ans (7j/7)
Frais d'installation : 49 euros HT au lieu de 99 !
Premier règlement : 3 mois + frais d'installation
Tarif : 95 euros HT/mois !
OPTIONS
Backup : 49 euros HT (installation) puis 1 euro HT/mois/Go
Infogérance : incluse (technologie Perfect Server)
Surveillance professionnelle : incluse (technologie Perfect Server)
Reboots physiques : gratuits (technologie Perfect Server)
Service Gold : 7 euros HT/mois
Firewall : 75 euros HT
Offre valable jusqu'au 31 août 2007.
Autres renseignements : http://www.derternet.fr/perfect-server.php
Pour commander, contactez-nous par e-mail à contact@derternet.com ou par téléphone au 01.34.11.2097 (hors de france --> +33.134.11.2097)
En restant à votre disposition.
DERTERNET
contact@derternet.com
#####
CECI EST UN MESSAGE D'INFORMATION DERTERNET
Référence : NI185
http://www.derternet.com
10 août 2007
###
Bonjour.
Une maintenance est prévue le lundi 13 août 2007 de 13h30 à 18h00 (heure de Paris) afin de :
- installer nos nouveaux matériels électriques et réseaux (commandés il y a 2 mois, merci le fournisseur) nécessaires pour faire tourner notre réseau 64 bits de manière optimale.
Sont concernés par cette maintenance :
- Tous les clients DERTERNET (sauf ceux en demi-baie ou baie qui par definition ont leurs propres arrivées électriques et réseaux)
Incidence :
- Interruption pendant une partie de l'après-midi (beaucoup de travail manuel et de raccords à faire).
Pour tout complément d'information, vous pouvez nous envoyer un e-mail.
Cordialement.
Le support technique DERTERNET
(support@derternet.com)
Note du service commercial : Nous attirons l'attention de notre clientele sur le fait que cela constitue un gros investissement pour DERTERNET et qu'avoir un réseau 100% 64 bits est encore très rare dans le monde de l'hébergement Internet actuel.
Ce secteur connaissant actuellement de gros problèmes de rentabilité, nous comptons sur la fidelité de nos clients présents afin que cet investissement ne se transforme pas en un gouffre financier. Seuls votre fidelité et la recommandation de DERTERNET auprès de vos amis et collègues pourra faire que cette infrastructure ultra-moderne (et encore rare dans le milieu de l'hébergement Internet) perdurera.
Merci à tous ceux qui nous ont soutenu jusqu'ici et qui permettent donc la mise en place de cette infrastructure ultra-moderne.
CECI EST UN MESSAGE D'INFORMATION DERTERNET
Référence : NI183
http://www.derternet.com
3 août 2007
#####
Bonjour.
Comme vous le savez sûrement, le spam est un ENORME problème sur Internet.
Certains le nomme même : la plaie du Net
Lire l'article sur : http://www.afa-france.com/t_spam.html
Depuis sa création en 2003, DERTERNET a dépensé plusieurs milliers d'euros pour lutter contre le spam sous une forme ou sous une autre.
Voir les articles publiés concernant le spam sur ce blog.
Voici ce que nous avons trouvé sur le blog d'une société spécialisée dans la lutte contre le spam (message publié le 18 juillet 2007) :
-----
Depuis 2 semaines, nous avons constaté une augmentation sensible d'envoi de spams avec des pièces jointes en PDF.
D'après nos statistiques, près de 20 à 25% de l'ensemble des spams dans les dernières 24 heures seraient sous cette forme (les spams représentent désormais près de 90% du trafic des boites de messagerie).
Le poids des messages sont trois à quatre fois plus gros que d'habitude, la vague de spams a généré une augmentation de trafic de 30 a 40%.
Le volume de la vague a été estimé entre 14 et 21 milliards de PDF et elle ne se ralentit pas. Les messages proviennent probablement d'un réseau de PCs zombies qui s'etendrait sur 167 pays.
-----
A cette occasion, un nouveau site web de signalement contre le spam a vu le jour dernièrement.
Le projet de plate-forme nationale de signalement des spams est porté par une association de loi 1901 créée en novembre 2005 et qui regroupe l'ensemble des acteurs de la lutte contre le spam, qu'il s'agisse d'autorités publiques, d'organisations professionnelles ou d'entreprises privées.
Voici le lien : http://www.signal-spam.fr
Nous conseillons vivement la consultation de ce site si vous souhaitez recevoir moins de spams.
En restant à votre disposition.
DERTERNET
contact@derternet.com
Ce blog permet aux clients de DERTERNET (et autres visiteurs) de discuter avec leur hébergeur Internet et d'obtenir les dernières informations concernant la sécurité informatique sous Linux. Si vous souhaitez que nous démarrions un sujet ici, n'hésitez pas à nous envoyer un email sur blog@derternet.com
| Lun | Mar | Mer | Jeu | Ven | Sam | Dim |
|---|---|---|---|---|---|---|
| << < | Courant | > >> | ||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | 31 | ||