Riam - commentaires Riam 2024-01-04T09:12:57Z https://contrib.spip.net/Riam#comment514575 2024-01-04T09:12:57Z <p>Bonjour dut</p> <p>C'est un peu vieux .. tu peux récupérer le javascript <code class="spip_code spip_code_inline" dir="ltr">gui_riam.js.html</code> ou sinon écrire un javascript équivalent (par ex. charger aléatoirement une classe CSS sur le <code class="spip_code spip_code_inline" dir="ltr"><body></code> avec des motifs de fond variés).</p> Riam 2024-01-04T08:19:49Z https://contrib.spip.net/Riam#comment514574 2024-01-04T08:19:49Z <p>La fonctionnalité qui ajoute un fond d'écran à base de trame, et qui change aléaloirement à chaque changement de page, m'intéresse.<br class="autobr"> Comment l'intégrer dans un autre site<small class="fine d-inline"> </small>?</p> Riam 2016-08-15T06:36:10Z https://contrib.spip.net/Riam#comment488533 2016-08-15T06:36:10Z <p>Bonjour Perline</p> <p>Il est très peu probable que le thème RIAM soit vulnérable car il ne contient que les fichiers html, css et js.<br class="autobr"> La faille doit venir d'un pirage de SPIP (la version est à jour<small class="fine d-inline"> </small>?) ou simplement du FTP (changer le mot de passe) ou d'un autre thème utilisant un fichier PHP pas sécurisé.<br class="autobr"> Le fait que l'attaquant est déposé un fichier dans le répertoire themes ne signifie rien.</p> <p>Bon courage pour la désinfection.</p> Riam 2016-08-15T06:03:01Z https://contrib.spip.net/Riam#comment488531 2016-08-15T06:03:01Z <p>Bonjour,<br class="autobr"> Ce thème a été piraté par dépôs de fichiers php.<br class="autobr"> Il était installé avec de nombreux autres pour tests.<br class="autobr"> Bien sûr le code ftp a été changé.<br class="autobr"> Mais comme c'est un thème, donc dans un sous-sous répertoire, qui a été visé (la plupart du temps, c'est la racine de SPIP qui est visée) l'hébergeur me dit qu'il pense que « le thème en question est lui-même vulnérable à l'abus ».<br class="autobr"> Personnellement je ne vois pas comment on peut rentrer à partir d'un thème, mais je vous laisse la main :)<br class="autobr"> Je ne sais donc pas quoi en penser.</p>