DNS pour Office 365

Voici la zone DNS à rajouter pour pouvoir utiliser office 365 avec votre domaine.

! N’oubliez pas de nous faire une demande afin de détruire votre domaine sur nos serveurs de mails.

MAJ WordPress 4.2.1 URGENTE !

A peine avait-il lancé la mise à jour 4.2 que WordPress incite ses utilisateurs à installer la mouture 4.2.1, qui comble une faille critique XSS permettant potentiellement de prendre le contrôle d’un site à distance. 

C’est le chercheur finlandais Jouko Pynnönen qui a découvert cette faille zero-day dans WordPress 4.2 : elle permet, en injectant du code JavaScript dans les commentaires, de profiter d’une faille cross-site scripting (XSS) qui s’exécute lorsque le commentaire est lu par une personne connectée avec des droits d’administrateurs.

C’est ainsi que l’attaquant peut potentiellement exécuter du code sur le serveur via l’éditeur de thèmes et de plugins. D’autant plus qu’il est possible de « changer le mot de passe administrateur, créer de nouveaux comptes administrateurs ou faire tout ce que peut faire un administrateur sur le site », écrit Jouko Pynnönen.

http://www.linformaticien.com/actualites/id/36499/wordpress-4-2-1-comble-une-faille-critique-de-securite.aspx

Windows moins vulnérable que Mac OS X ou Linux

La National Vulnerability Database vient de publier les chiffres pour 2014. Contrairement aux idées reçues, Windows (toutes versions confondues) s’est révélé moins vulnérable que Mac OS X, iOS ou Linux. Toutefois, Microsoft n’a pas non plus de raison de pavoiser car Internet Explorer est l’application la plus vulnérable, très loin devant les autres.

Découvrir l’article sur : http://www.linformaticien.com/actualites/id/35824/windows-moins-vulnerable-que-mac-os-x-ou-linux.aspx

IIS6, ISAPI rewrite

301 avec et sans www

Exemple en excluant les stats awstats et tout le dossier admin

Ou pour exclure un dossier

Exemple avec des liens incluant des ?

 

Changement de dossier

Besoin d’autoriser la redirection seulement si une extension existe :

 

 Forcer le HTTPS

 

Cherche un mot

 Cherche un mot générique

 

Pour tester le type de redirection, une seule adresse :
http://www.annuaire-info.com/outil-referencement/test-redirection/

Plus d’infos sur le rewriting et rès bien écrit au demeurant :
http://www.annuaire-info.com/lien-dur-lien-mou/

IIS6 WAMUserName

A la réinjection d’un backup ou changement de nom d’un serveur IIS, l’IWAm d’origine apparaît toujours. Pour ce, supprimez toutes les applications, arrêtez IIS puis dans : c\InetPub\AdminScripts\ lancez la commande suivante :

Si il revient, pensez à supprimer toutes les applications puis relancez l’opération.