Plesk

Administrer simplement votre serveur Plesk Linux ou windows.
- Créer des hebergements
- Créer des comptes Emails
- Créer des comptes FTP
- Créer des bases de données
- Sécuriser son serveur Linux ou windows
- Redémarrer le serveur ou des services
- Mettre à jour son serveur plesk windows ou Linux …

Et bien d’autre fonction sur le panneau de controle pour serveur web et cloud le plus complet du marché

Avis de sécurité – PHP VULNÉRABILITÉ

Client parallèle,

S’il vous plaît lisez ce message dans son intégralité et prenez les mesures recommandées.

Un open source PHP de sécurité vulnérabilité a identifié les impacts de certains produits Parallels.

Le but de ce courriel est de vous faire prendre conscience de la situation.

NOTE: Ces impacts Parallels Plesk Panel pour les versions Linux 9.0 - 9.2.3 seulement.

Situation

Le PHP Group et le “United States Computer Emergency Readiness Team”, a émis une alerte de vulnérabilité le 3 mai, disant que PHP-CGI configurations basées, contiennent la vulnérabilité lors de l’analyse des paramètres de chaîne de requête à partir des fichiers PHP. Vous pouvez trouver plus d’informations sur le site du PHP.

Impact 

Un attaquant distant non authentifié pourrait obtenir des informations sensibles, cause un déni de service ou peut être en mesure d’exécuter du code arbitraire avec les privilèges du serveur web.

Produits Parallèles Impacté

Parallels Plesk Panel pour les versions Linux 9.0 - 9.2.3.

Solution / Appel à l’action

Conformément à la Politique de cycle de vie de Parallels Plesk,  ces versions ne fournissent pas de support correctif en cours. Avoir des clients mise à niveau vers la dernière version de Parallels Plesk Panel permettra d’éliminer cette vulnérabilité.

Parallels comprend que ce n’est pas toujours pratique pour les mises à niveau immédiates, de sorte que nous avons fourni une solution pour résoudre cette vulnérabilité.

Pour la solution immédiate, les clients doivent lire cet article base de connaissancespour obtenir des instructions: http://kb.parallels.com/en/113818

Les clients sont également fortement encouragés à souscrire à notre soutien des e-mails en cliquant ici, vous abonner à notre flux RSS ici et ajouter notre navigateur Base de connaissances plug-in ici.

Parallels prend la sécurité de nos clients très au sérieux et vous encourage à prendre les mesures recommandées dès que possible.

Mise à jour PHP version 5.2.16

Pour effectuer la mise à jour de la version de PHP, afin d’atteindre la version 5.2.16, vous devez ajouter des dépôts sur le serveur, puis effectuer la mise à jour de PHP.

Configuration de la clé pour la connexion aux dépôts nécessaires
exécuter la commande suivante :
>rpm –import http://www.jasonlitka.com/media/RPM-GPG-KEY-jlitka

Ajout des dépôts nécessaires

créer et éditer le fichier de dépôts :
vi /etc/yum.repos.d/utterramblings.repo

ajouter le code suivant dans le fichier :
[utterramblings]
name=Jason’s Utter Ramblings Repo
baseurl=http://www.jasonlitka.com/media/EL5/x86_64/
enabled=1
gpgcheck=1
gpgkey=http://www.jasonlitka.com/media/RPM-GPG-KEY-jlitka

Vérification des versions du serveur

- le serveur doit être en 64bits, exécutez la commande suivante :
>uname -a
doit apparaitre x86_64
- vérification de la version de la distribution de Linux, exécutez la commande suivante :
>cat /etc/issue
la distribuation doit être centOS

Mise à jour de PHP

exécutez la commande yum :
>yum update php

Modification de la configuration de MySQL

Pour la compatibilité avec la nouvelle version de PHP ,éditez le fichier de configuration de MySQL
>vi /etc/my.cnf
commentez (ajout du caractère # en début de chaque ligne) toutes les lignes contenant les instructions :
skip-bdb
set-variable

Redémarrage du service MySQL pour la prise en compte des modifications
>/etc/rc.d/init.d/mysql restart

Redémarrage du service Apache :
>/etc/rc.d/init.d/httpd restart

Attention: cette opération peut présenter des problèmes, entrainant par la suite de gros dysfonctionnement de PLESK compromettant le bon fonctionnement du serveur. Nous vous conseillons donc vivement d’effectuer au préalable une sauvegarde du serveur afin de disposer d’une sauvegarde en cas de problème et ainsi pouvoir procéder à une restauration du serveur en cas de problème sérieux.

Go to Top