Riam - commentairesRiam2024-01-04T09:12:57Zhttps://files.spip.net/Riam#comment5145752024-01-04T09:12:57Z<p>Bonjour dut</p>
<p>C'est un peu vieux .. tu peux récupérer le javascript <code class="spip_code spip_code_inline" dir="ltr">gui_riam.js.html</code> ou sinon écrire un javascript équivalent (par ex. charger aléatoirement une classe CSS sur le <code class="spip_code spip_code_inline" dir="ltr"><body></code> avec des motifs de fond variés).</p>Riam2024-01-04T08:19:49Zhttps://files.spip.net/Riam#comment5145742024-01-04T08:19:49Z<p>La fonctionnalité qui ajoute un fond d'écran à base de trame, et qui change aléaloirement à chaque changement de page, m'intéresse.<br class="autobr">
Comment l'intégrer dans un autre site<small class="fine d-inline"> </small>?</p>Riam2016-08-15T06:36:10Zhttps://files.spip.net/Riam#comment4885332016-08-15T06:36:10Z<p>Bonjour Perline</p>
<p>Il est très peu probable que le thème RIAM soit vulnérable car il ne contient que les fichiers html, css et js.<br class="autobr">
La faille doit venir d'un pirage de SPIP (la version est à jour<small class="fine d-inline"> </small>?) ou simplement du FTP (changer le mot de passe) ou d'un autre thème utilisant un fichier PHP pas sécurisé.<br class="autobr">
Le fait que l'attaquant est déposé un fichier dans le répertoire themes ne signifie rien.</p>
<p>Bon courage pour la désinfection.</p>Riam2016-08-15T06:03:01Zhttps://files.spip.net/Riam#comment4885312016-08-15T06:03:01Z<p>Bonjour,<br class="autobr">
Ce thème a été piraté par dépôs de fichiers php.<br class="autobr">
Il était installé avec de nombreux autres pour tests.<br class="autobr">
Bien sûr le code ftp a été changé.<br class="autobr">
Mais comme c'est un thème, donc dans un sous-sous répertoire, qui a été visé (la plupart du temps, c'est la racine de SPIP qui est visée) l'hébergeur me dit qu'il pense que « le thème en question est lui-même vulnérable à l'abus ».<br class="autobr">
Personnellement je ne vois pas comment on peut rentrer à partir d'un thème, mais je vous laisse la main :)<br class="autobr">
Je ne sais donc pas quoi en penser.</p>