Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » [Résolu] - NPDS piraté ?
Auteur[Résolu] - NPDS piraté ?
Anonyme
19853  

Anonyme
  Posté : 05-07-2004 19:20



Bonjour

Vos sites web sont fermés à cause d'une utilisation
abusive et contraire à nos
conditions générales. Entre autres vous avez tenté
à deux reprises (samedi
26.06.2004 et aujourd'hui même) de lancer un bot
IRC sur votre site web, mettre
hors service notre réseau ainsique notre site web
principal.

Nous allons rassembler les preuves de vos
agissements et évaluer une action
en justice. Avec ce
qui s'est passé ne comptez pas sur une réouverture de vos
sites web.

Support technique
NexLink Host Center




Voilà ce que m'a envoyé mon hébergeur hier...Le site incriminé a été réalisé avec NPDS. J'avais appliqué les patchs Coyote et runner mais je n'avais pas appliqué la nouvelle version de auth.inc.php. Est-ce que ça peut être l'origine du piratage qui a été causé par mon site et qui s'est traduit notamment par l'ajout de fichiers cachés sur le serveur ?
Mon hébergeur me demande de me justifier concernant ce piratage et je ne sais pas quoi lui répondre. Il essaie de prouver que mon site réalisé avec NPDS possédait une faille de sécurité. Est-ce possible ? Je tiens à signaler que je suis le seul client à qui un tel problème est arrivé chez l'hébergeur...
J'aimerais lui prouver que c'est quelqu'un qui a pu utiliser mon compte web en connaissant mon identifiant et mon mot de passe qui a fait cet acte de piratage mais je ne sais pas comment procéder...Comment faire pour récupérer rapidement mon site web ?!?


  
Zentak
28   

Zentak
  Posté : 05-07-2004 19:21

Juste pour dire que c'est moi qui ai écrit le post...Ca n'a pas marché quand je me suis logué...

  Profil  
developpeur
24581       
 

developpeur
  Posté : 05-07-2004 19:54

mais je n'avais pas appliqué la nouvelle version de auth.inc.php. Est-ce que ça peut être l'origine du piratage qui a été causé par mon site et qui s'est traduit notamment par l'ajout de fichiers cachés sur le serveur ?
==> OUI !

  Profil  E-mail  www  
Tito
7758       
 

Tito
  Posté : 06-07-2004 00:54

Quel est le rapport entre NPDS et l'IRC ????

  Profil  E-mail  www  
Tribal-Dolphin
4374       
 

Tribal-Dolphin
  Posté : 06-07-2004 08:29

On parle de Bot IRC, y'as une différence.

Un bot est un utilisateur virtuel qui se connecte en permanence sur n'importe quelle adresse et qui peut faire un peu n'importe koi.

Message édité par : Tribal-Dolphin


  Profil  
[-Jarod-]
1732       
 

[-Jarod-]
  Posté : 06-07-2004 19:48

un peu n'importe quoi, oui et non........ en fait c'est plus a la base un simple client irc comme un autre.

  Profil  E-mail  www  
snipe
2450       
 

snipe
  Posté : 06-07-2004 22:52

tous depent y a des bot irc en php si je me rapelle bien ;)

  Profil  E-mail  
GiamDoc
7063       
 

GiamDoc
  Posté : 07-07-2004 00:00

oui enfin présentement ton hébergeur est en Suisse ! ...
Art. 8 - Contrat - Résiliation

Le contrat d'hébergement est conclu pour une durée fixée lors de la commande, renouvelable tacitement pour la même période sauf résiliation écrite par courrier recommandé, et préavis de 30 jours avant la fin du contrat.


Art. 9 - Acceptation des conditions

Avec la validation de sa commande le client accepte automatiquement nos conditions générales. Ces conditions restent en vigueur jusqu'à la fin du contrat selon Art. 8. Le délai d'annulation de la commande par le service "satisfait ou rembousé" est de 7 jous après la mise en service. Les frais d'achat de domaine(s) ne sont pas remboursés.
Le présent contrat et le service fourni par NexLink SA sont soumis au droit Suisse, le for juridique étant à Neuchâtel sous réserve d'un recours au tribunal Fédéral de Lausanne.

faut qu'ils prouvent que c'est toi " avec ton IP donc FAI " qui est fait "cette chose" par contre à toi de chercher parmis tes logs qui s'est amusé, et de faire le nécessaire pour que cela ne se reproduise pas ! donc prouve à ton hébergeur que ce n'est pas toi et dit leur que tu mets en place un script interdisant cette manoeuvre avec ce script: auth.inc.php!

  Profil  E-mail  www  
Zentak
28   

Zentak
  Posté : 11-07-2004 10:38

Ca y est, mon hébergeur m'a rendu mon site web piraté en me filant une archive de mon site...Et j'ai vu où était installé le bot irc avec tous les fichiers qui vont avec...Ils étaient dans modules/sform/extend-user/extender/
Ce dossier contenait également deux virus linux.jac.8759
Comment quelqu'un a-t-il pu implanter des fichiers dans ce dossier sans avoir mon identifiant et mon mot de passe ?

  Profil  
axel
10065       
 

axel
  Posté : 11-07-2004 12:28

22, vl'a une faille !!

ou des chmods mal fait ?
t'as pas garder /install et install.php ?

  Profil  E-mail  www  
Zentak
28   

Zentak
  Posté : 11-07-2004 15:22

Au niveau des chmods, c'était à peu prêt correcte il me semble...J'avais fait tout comme il fallait mais une erreur d'étourderie est toujours envisageable...
Qu'est-ce que cela pourrait entraîner comme problème un mauvais chmodage ?!?

-- > t'as pas garder /install et install.php ?
Non...

  Profil  
developpeur
24581       
 

developpeur
  Posté : 12-07-2004 09:11

je pense pas au chmod mais bien à l'entrée dans l'admin et l'utilisation du filemanager / le dernier patch de sécurité (2 ou 3 mois) permet justement de blinder cette porte là !

  Profil  E-mail  www  
Zentak
28   

Zentak
  Posté : 12-07-2004 22:00

Au sujet du filemanager : est-ce dangereux de l'utiliser ?
Parce que il y a un truc très chelou qui s'est passé juste avant que je me fasse hacker...
J'ai utilisé le filemanager, j'ai créé un dossier et je n'ai pas pu le supprimer ni supprimer ce que j'avais mis dans ce dossier...au lieu de mettre mon identifiant comme créateur du dossier, il y avait marqué httpd...Qu'est-ce que ça veut dire ?!?

  Profil  
developpeur
24581       
 

developpeur
  Posté : 12-07-2004 22:40

Dangereux : ??? si tu est à jour des corrections de sécurité ...

En fait le filemanager crée des répertoires / fichiers via PHP-Apache donc c'est normal que tu ne retrouve pas ton user FTP (mais c'est le cas pour TOUS les scripts et pas seulement NPDS)

  Profil  E-mail  www  
Sauter à :

Temps : 0.0243 seconde(s)