Page 1 sur 1

Un petit Blanc

MessagePosté: Ven Déc 10, 2004 6:31 pm
par
Bonjour

Vous l'aurez constaté vous même le site FOUSDANIM, ainsi que tous les sites de notre hébergeur, a été indisponible entre 18h30 hier à 12h00 aujourd'hui suite à un crash disk du serveur. Les données ont pu être retrouvées avec, je pense, peu de perte de données. Pitète quelques messages se seront perdus en route et on s'en excuse mais c'est un moindre mal.

Par ailleurs, même si rien n'indique qu'il y ait un lien de causalité, le serveur a fait l'objet d'une infiltration par un hacker qui a utilisé une faille du forum de Fousdanim (PHPBB). On commence à envisager la migration vers un forum plus sur qui ne mettrait pas en danger la totalité du contenu de notre hébergeur même s'il faut abandonner certaines fonctionalités du forum.

Pas de quoi s'alarmer, on "envisage", et je tiendrais la communauté au courant quoi qu'il advienne...

Amicalement
+
c

MessagePosté: Ven Déc 10, 2004 7:42 pm
par Lamartine
Bah moi j'aime bien le pt'it blanc mais uniquement le matin et dans verre bien propre ! Bon bah en tous cas cet raclure de Hacker n'a pas eu l'air de trop faire de dégats c'est le principal. (Franchement, il pourrait pas plutôt s'attaquer au site du MEDEF ?).

MessagePosté: Ven Déc 10, 2004 8:08 pm
par gerem
:D

j'me demandais ce qu'il se passait hier soir ! g t tout perturber et j'ai zoné sur le net sans savoir ou aller !

MessagePosté: Ven Déc 10, 2004 8:30 pm
par bUrP°
j'me demandais ce qu'il se passait hier soir ! g t tout perturber et j'ai zoné sur le net sans savoir ou aller !

Pareil je me suis réfugié chez Tsuka qui m'a expliqué un peu comment ce passait le hacking des forum, merci Tsuka en fait ! :wink:

MessagePosté: Ven Déc 10, 2004 9:51 pm
par Tsuka
bUrP° a écrit:Pareil je me suis réfugié chez Tsuka qui m'a expliqué un peu comment ce passait le hacking des forum, merci Tsuka en fait ! :wink:


Et au moment où je te parlais de ça je ne savais même pas qu'il y avait eu hacking et encore moins via les Forums Fousdanim ^^

Seulement c'est un problème très courant ces derniers temps, mon hebergeur a failli en patir il y a quelques jours, via un hacker qui a utilisé les forums Buta-Connection.

Heureusement j'ai la chance d'avoir des hebergeurs soucieux de ce genre de problèmes, qui se protègent et qui avertissent rapidement les hebergés des failles & modifs a effectuer.

Sinon j'ai quand même été aussi victime d'un hacking à la fin de l'été dernier, aussi a cause d'une faille du forum, mais je n'etais pas très malin, j'avais un script vieux de 2 ans ^^ ... j'ai donc mis à jour phpBB fissa.

Je suis pas sur que changer de script de forum soit une solution ... ils ont tous des failles, l'important est d'être a jour des upgrades.

Enfin faut savoir que dans mon cas ou celui de Fousdanim, je pense pas que les hackers en avaient à nous ... ils cherchent juste des forums vulnérables comme passerelles pour aller faire mumuse sur le ou les serveurs ... ce sont souvent aussi des apprenti-hackers, un peu bêtes ... dans mon cas c'etait un pirate russe qui ne plombe que des forums très fréquentés pour qu'un max de gens voient son pseudo marqué en gros :roll:

MessagePosté: Sam Déc 11, 2004 11:06 am
par Yagan
bUrP° a écrit:Pareil je me suis réfugié chez Tsuka qui m'a expliqué un peu comment ce passait le hacking des forum, merci Tsuka en fait ! :wink:

... t'as aussi été te refugier chez Tsu !? ... y'a un forum ou t'as pas été te refugier ?
;)

MessagePosté: Sam Déc 11, 2004 1:17 pm
par psokk
ahhhhhh! vous êtes renouveau là !!! :D ben moi j'me suis passé l'inventaire fantôme en boucle et j'ai flané dans le site de steff ! bravo ! bravo !!!

MessagePosté: Dim Déc 12, 2004 12:37 am
par bUrP°
je sais pas si c'est dû à ça mais dans http://www.fousdanim.org/dossiers/06/
il manque une image sur un des défidéfous!

MessagePosté: Dim Déc 12, 2004 5:16 pm
par
bUrP° a écrit:je sais pas si c'est dû à ça mais dans http://www.fousdanim.org/dossiers/06/
il manque une image sur un des défidéfous!


hi hi.. nan c'est pas du à ca.. C'est Yagan qui mets des majuscules dans els noms de ses fichiers, résultat ça marche pas sous Linux... Je connaissais le problème mais j'ai la flemme de faire la modif, comem le lien sur ILM... bah un de ces jours...

Sinon pour en revenir à la panne, c'est juste un problème de DD, il avait 4 ans et il a flanché, donc rien de grave. Les Hackers ne sont généralement pas des vandales et en fait ils n'ont souvent aucun interet à saborder ou détruire, la majeure partie du temps ils cherchent juste à s'emparer ou à détourner les ressources d'une serveur pour leur usage personnel (bande passante, espace, spam, attaques d'autres serveurs...), et il y a le coté "défi" (pas défous.. hélas). Mais bon, c'est comme se plaindre de la pluie, on ne peut pas éviter les cons, il faut juste essayer d'être le plus sur possible.

Pour PHPBB c'est sur qu'on n'est pas encore prêt de l'abandonner car il est très dur de trouver l'équivalent. A moins que vous ayez des plans, avec des convertisseurs de BDD qui plus est...
C'est juste que ça me fait mal d'être hébergé quasi gratuitement et d'offrir la seule faille du serveur, parce que je ne suis peut-être pas assez vigilant sur les Mises à jour, et de mettre en péril le reste du contenu hébergé qui a d'autres enjeux (commerciaux entre autres...).

A+
c

MessagePosté: Dim Déc 12, 2004 8:34 pm
par Yagan
cé a écrit:hi hi.. nan c'est pas du à ca.. C'est Yagan qui mets des majuscules dans els noms de ses fichiers, résultat ça marche pas sous Linux... Je connaissais le problème mais j'ai la flemme de faire la modif, comem le lien sur ILM... bah un de ces jours...

uh ? ah yep, c'est toujours la c'terreur ... ... bah j'ai le probleme ... sous Windows ... et ... pour la Maj ... j'ai fais ça moi ? ... bah pareil alors ... m'eskuz ... je rectifierai ... un jour ... qaund j'aurais 2 secondes ...
;) ...

mais pas tout de suite

MessagePosté: Lun Déc 13, 2004 2:50 am
par Tsuka
bah j'ai le probleme ... sous Windows ...


Pareil, apparemment la page web faire référence à :
http://www.fousdanim.org/dossiers/06/Groupe1.jpg

Mais le fichier sur le serveur c'est :
http://www.fousdanim.org/dossiers/06/groupe1.jpg

Bref y'a le choix entre modifier le nom de l'image ou le lien de la page ^^;

C'est juste que ça me fait mal d'être hébergé quasi gratuitement et d'offrir la seule faille du serveur, parce que je ne suis peut-être pas assez vigilant sur les Mises à jour, et de mettre en péril le reste du contenu hébergé qui a d'autres enjeux (commerciaux entre autres...).


Enfin en même temps il est difficile pour nous webmasters d'être toujours a jour ^^ ... il y a peut-être des failles de sécurité qu'on ne soupçonne pas ... on est beaucoup a utiliser des scripts déjà tout prêts comme phpBB sur lesquels je n'oserai pas trop m'aventurer dans le code ^^ et donc je suis dépendant de leur veille ...

Sinon je ne sais pas si il existe des outils de conversion de base de données destinés à la migration vers d'autres forum clé en main ...

MessagePosté: Lun Déc 13, 2004 12:22 pm
par Gersende
Frames a jamais été hacké, on touche du bois. En revanche le forum affilié à PlanetJeux (où on te voit pas assez, Yagan ^^ Gerem itou... et les autres ?) a déjà été victime de ce genre de plaisanterie qui ne fait rire que le bidouilleur coupable.

C'est en effet assez rageant comme situation. :!: