logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
30 visiteur(s) et 1 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 489 032

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» Site hacké par requiem

Nouveau sujet
 Site hacké par requiem#21879Répondre

9Contributeur(s)
matanelBorisCommunicateurGiamDocxgonindeveloppeurkillingleloup31Anonyme
3 Modérateur(s)
developpeurjpbJireck
Communicateur Communicateuricon_post
si tu a gardé trace de son passage tu px déposer plainte. sauf que pour ariver en suisse ça prendra du temps et de l'argent je suppose
matanel matanelicon_post
je ne comprends pas c'est le plaisir que l'on peut avoir à faire celà, si encore j'avais un site "important" style nasa ou fbi je ne sais quoi mais la c'est juste perso je parle de mon expérience, ce que j'ai vu... bref rien de sensible ! :-?
GiamDoc GiamDocicon_post
Je pense qu'un mail au fournisseur d'acces de papa devrait avoir de l'effet .... j'pense aussi qu'il pourrait (le père) lui jouer un air de zik style hip hop dans ta gueule :-P
matanel matanelicon_post
je pense que je vais me faire plaisir et je vous tiendrai au courant de l'affaire :-D
GiamDoc GiamDocicon_post
en fait il a récup un script fait par tristram[CCTeaM]

il l'a utilisé et il a trouvé un petit quetchose


Communicateur Communicateuricon_post
sans entré dans les details: ça necessite un correctif ou c typique au site de matanel?
GiamDoc GiamDocicon_post
le correctif a appliquer :

ne pas utiliser de forum phpbb
ne pas utiliser les modules de Dodi enfin ceux qui ne sont pas validé par modules

bien veiller de laisser un index.html vide dans les répertoires pour éviter les visites indésirables

ajouter l'IP fixe du branleur
dans IP bannis |213.3.67.160

Message édité par : GiamDoc / 02-02-2007 20:47

GiamDoc GiamDocicon_post
matanel/ faudrait modifier ta page d'acceuil pour dire à tes visiteurs que les forums (ex phpbb) sont momentanément fermés, ainsi que livred'or, etc. ;-)

tu peus en ouvrir de nouveaux en admin version npds
fais gaffe de pas donner de nom identique à ceux que tu as sous phpbb :-)
matanel matanelicon_post
Je modifie ma page d'acceuil pour informer mes visiteurs et je tiens compte de tes conseils. Merci infiniment d'avoir sauver mon site et me permettre ainsi de continuer à transmettre ce que j'ai vécu mais aussi partager ma passion :=!
GiamDoc GiamDocicon_post
Il y a une montée en charge anormale sur le serveur

je soupçonne la centralboard de Dodi avec sa floppée de metamots plus peut-être quelques visiteurs et peut-être le branleur si il a changé d'IP
GiamDoc GiamDocicon_post
Là c'est redevenu normal

c'est quand même zarbi, j'pense que le tit con y est pour quelque chose, genre aspi ou truc de ce genre
matanel matanelicon_post
oui j'ai vu.
je surveille tout cela "en direct". Mais ca vient de quoi ? la central board ? c'est vrai que j'ai plusieur module de Dodi :-(
GiamDoc GiamDocicon_post
ça ne l'a jamais fait avant ?
killing killingicon_post
Citation : matanel

oui j'ai vu.
je surveille tout cela "en direct". Mais ca vient de quoi ? la central board ? c'est vrai que j'ai plusieur module de Dodi :-(


Ce n'est peut être pas le moment mais tu dois mieux comprendre ma remarque (forum de Dodi) sur les modules non validés.

GiamDoc STP, j'utilise moi aussi la centrale board de Dodi. Penses tu qu'ils est préférable de la désinstaller ?

Cdlt

matanel matanelicon_post
non c'est la première fois et pourtant la board de Dodi je l'ai installé depuis pas mal de temps !

Si tu peux me communiquer le FAI de ce merdeux, il ne va pas etre déçu...
matanel matanelicon_post
Meaculpa Killing,

on s'est effectivement croisé sur le forum de Dodi. Ben tu vois, aujourd'hui je suis dans le caca... :-? (attention, je n'incrimine pas Dodi, mais si cela vient d'un de ses modules, il faut l'avertir rapidement)

Message édité par : matanel / 02-02-2007 22:00

killing killingicon_post
Je sais bien matanel mais comme je te le dis plus haut, tu comprends ma remarque sur l'importance de faire valider les modules !

Dans ton cas par exemple, le pb pourrait venir d'un module non validé et sans l'aide précieuse de GiamDoc tu aurais peut être eu du mal.

Comme, j'ai pu te le dire dans le passé, je n'installe plus de module non validé car seule la team NPDS peut savoir si un module sera totalement compatible avec le portail puisque c'est cette dernière qui le fait évoluer.






Message édité par : killing / 02-02-2007 22:07

GiamDoc GiamDocicon_post
si on avait les logs ce serait plus aisé de chercher par ou il est rentré

pour ce qui est des requêtes avec Cboard j'ai fais des test sur un site que loulou connait bien, et c'était presque du simple au double

Perso et pour reprendre un terme utilisé, Cboard c'est un GROS menu et juste une static.html ça le fait tout autant

Mais bon je critique pas le boulot de Dodi mais ilfaut reconnaître qu'il est pas trés secur

Message édité par : GiamDoc / 02-02-2007 22:09

killing killingicon_post
Perso j'avais pensé reprendre les infos de la CentraleBoard pour les intégrer dans l'édito afin de virer la CB.

Je pense que ça peut faire l'affaire 8-)

PS: GiamDoc regarde tes MP STP ;-)

Message édité par : killing / 02-02-2007 22:10

GiamDoc GiamDocicon_post
Je suis pas catho mais :
http://www.inxl6.org/article1427.php