Surprise - mise à jour automatique

Les sauvegardes sont déjà ok. Je le fais régulièrement. Heureusement que les comptes sont déjà clôturés ouf…
Oui les tickets sont déjà ouverts.

Et voilà le verdict

En préambule, j’utilise Dolibarr depuis 2012n jamais de gros soucis de mise à jour. Cela devait arriver peut-être, mais je ne changerai pas d’outil.
Et désolé pour le talonnement ‹ mise à jour automatique › -> ‹ mise à jour manuelle › -> transfert serveur , car découvrant ce matin ce message, j’aurais aimé que ça aurait solutionné. Puis quand j’ai lu ton message Arre, le transfert d’OVH m’est revenu.

Alors :

Même après avoir tout effacé et repartir à 0… comme suggéré par Arre ; j’ai même vidé le cache du CDN de OVH …

En retapant mon url j’ai le même résultat.

Donc, comme dit Arre, la piste d’un souci causé par le transfert du serveur par OVH s’annonce à cet instant la plus probable. Je vais donc insister là-dessus auprès de la hotline.

Je tenterai avec un nouveau sous-domaine et un nouveau répertoire et vous dira le résultat. Mais on va déjà partir en week-end :slight_smile: (n’est-ce pas)

Merci bien

Joël

persiste sur ce pb avec la hotline !

pour te rassurer : installe dolibarr en local et remonte ta sauvegarde dessus (et tes documents), au moins tu pourras t’assurer que tout est ok :happy:

1 « J'aime »

Bonjour,

Juste pour vous informer que tout est revenu dans l’ordre : dolibarr, Joomla etc.
J’ai laissé quelques tickets auxquels je n’ai pas eu de réponses. Mais j’ai vu que des interventions ont été faites samedi après-midi.
Faut pas chercher loin, puisque ça marche comme avant, tout est là.
A surveiller donc les migrations des cluster à vernir pour ceux qui sont aussi comme moi en mutualisé chez OVH. Dès que vous recevez leur message d’information, pensez sauvegarde tout de suite.
J’ai lu quelques messages incendiaires pour les toutes premières migrations où ce fut plus que laborieux.
Encore merci pour les réponses actives ici.
Bonne continuation
Joël

« L’application a tenté de se mettre à niveau automatiquement, mais les pages d’installation / de mise à niveau ont été désactivées pour des raisons de sécurité (grâce à l’existence d’un fichier de verrouillage install.lock dans le répertoire de documents dolibarr).
If you always reach this page, you must remove install.lock file manually. »

Bizarrement j’ai eu la même chose, sur la version 16.0.1. L’un des sites a fait cela vers midi. C’est peut-être un hasard, mais la nouvelle version 16.0.2 venait de sortir. J’ai mis les dossiers de la nouvelle version par dessus, enlevé le install.lock et déclenché une vraie maj. ca fonctionne, mais je suis bien étonné.

A mon avis ne jamais enlever le install.lock sans remettre les fichiers d’une sauvegarde, ou d’origine. On ne sait jamais.

Une autre version s’est mise à faire la même chose vers 23h. Pareil.

J’ai une troisième version de test. Elle fonctionne toujours sur 16.0.1.

Est-ce que cela peut-être dû à une tentative de piratage ? Ratée, mais c’est quant même inquiétant. Et cela bloque le site tant qu’on ne fait rien.

Bonjour,

oui, il y a actuellement une exploitation malveillante des serveur sur lequels il y a dolibarr qui n’ont pas de install.lock qui sont accessible depuis internet

Bonjour,

j’ai exactement le même problème : J’ai installé la version 16.03 qui marchait parfaitement hier au soir. Le fichier install.lock est présent et le fichier conf.php est en lecture seule. Ce matin, je veux me connecter et ai le message :
« L’application a tenté de se mettre à niveau automatiquement, mais les pages d’installation / de mise à niveau ont été désactivées pour des raisons de sécurité (grâce à l’existence d’un fichier de verrouillage install.lock dans le répertoire de documents dolibarr).
If you always reach this page, you must remove install.lock file manually. »

Y a t’il eu des mises à jour durant la nuit ? la version officielle est toujours la 16.03 sur le site. Est ce lié à une tentative de corruption ? si oui, quelle est la procédure à suivre. Faut il que je fasse un .zip du répertoire et à qui faut il que je l’envoie ?

Dolibarr a-t-il installé manuellement au départ ou via un logiciel comme softaculous qui tente de prendre en charge les mises à jour ?

J’ai installé manuellement.

dolibarr est sur un vps d’OVH. comme j’ai une sauvegarde complète j’ai pris le risque de débloquer .lock et de remettre les droits sur conf.php.
J’ai ensuite relancé et je suis tombé sur une page de mise à jour. J’ai lancé la mise à jour qui concernait un module et cela fonctionne de nouveau.
Bien naturellement j’ai remis le .lock et les droits en lecture seule

L’utilisateur « presque lambda » que je suis trouve cela très stressant !
(cf message de FHenry relatif à l’exploitation malveillante. On ne sait pas si il y a une réelle mise à jour ou une tentative d’intrusion). Il pourrait être utile d’avoir un message plus explicite précisant le module mis à jour.

Bonjour,

C’est très étrange, car justement dans Dolibarr un tel mécanisme de mise à jour automatique n’existe pas !
Vous avez un module externe qui vous fait ça ?

De mémoire cela a aboutit à la mise à jour du module « image »

Bonjour,

Il n’y a pas de module « image » dans Dolibarr. Si c’est pour php, c’est un autre point…

voici les fichiers qui ont été modifiés lors de la « mise à jour »
drwxr-xr-x 4 web1 client1 4096 Jan 14 09:38 users/
drwxr-xr-x 4 web1 client1 4096 Jan 14 09:38 ./
drwxrwxr-x 3 web1 client1 4096 Jan 14 09:38 1/
drwxrwxr-x 3 web1 client1 4096 Jan 14 09:38 ./
drwxr-xr-x 4 web1 client1 4096 Jan 14 09:38 …/
drwxrwxr-x 2 web1 client1 4096 Jan 14 09:38 photos/
drwxrwxr-x 2 web1 client1 4096 Jan 14 09:38 ./
drwxrwxr-x 3 web1 client1 4096 Jan 14 09:38 …/
drwxr-xr-x 4 web1 client1 4096 Jan 14 09:38 …/

Bonjour,
D’après ce que vous montrez/donnez, cela n’a rien à voir avec Dolibarr.

Frédéric

Si c’est ISPConfig qui gère l’hébergement, je suggère de vérifier le serveur car effectivement, ce qui est listé ne correspond à rien.

C’est effectivement ISP config qui gère avec nginx comme serveur web.

le souci c’est que ce que j’ai listé a été obtenu après un ls -alR | grep "Jan 14 " et que ce sont les seuls fichiers/répertoires que j’ai trouvé modifié après la « mise à jour ». Je suis très intrigué par les autorisations des répertoires listés.

./dolibarr/documents/users/1/photos
sauf erreur c’est lié à dolibarr !

Pourquoi ne pas nous avoir dit que cela provenait du répertoire Dolibarr ? Que de temps perdu.
Quoiqu’il en soit, il n’y a pas de mise à jour automatique avec Dolibarr.
Donc, personnellement, je me tournerai vers ISP Config.

Ce que je ne comprends pas du tout c’est l’origine du message " L’application a tenté de se mettre à niveau automatiquement, mais les pages d’installation / de mise à niveau ont été désactivées pour des raisons de sécurité (grâce à l’existence d’un fichier de verrouillage install.lock dans le répertoire de documents dolibarr).
If you always reach this page, you must remove install.lock file manually."

Ce message a disparu après la mise à jour qui a eu pour effet de faire apparaître ce que j’ai décris précédemment.

Quel est donc le mécanisme qui fait apparaître le message ?

Voir hébergeur.

Si Dolibarr détecte que la version du programme (PHP) est différente de la base de donnée et que install.lock est présent
Alors, vous avez ce message.

Il n’y a que 2 soultions :

  1. Ou le programme PHP a été mise à jour
  2. Ou la base de donnée a été restauré avec une ancienne version.