logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
41 visiteur(s) et 1 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 489 116

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» Site hacké par requiem

Nouveau sujet
 Site hacké par requiem#21879Répondre

9Contributeur(s)
matanelBorisCommunicateurGiamDocxgonindeveloppeurkillingleloup31Anonyme
3 Modérateur(s)
developpeurjpbJireck
Communicateur Communicateuricon_post
sans entré dans les details: ça necessite un correctif ou c typique au site de matanel?
GiamDoc GiamDocicon_post
le correctif a appliquer :

ne pas utiliser de forum phpbb
ne pas utiliser les modules de Dodi enfin ceux qui ne sont pas validé par modules

bien veiller de laisser un index.html vide dans les répertoires pour éviter les visites indésirables

ajouter l'IP fixe du branleur
dans IP bannis |213.3.67.160

Message édité par : GiamDoc / 02-02-2007 20:47

GiamDoc GiamDocicon_post
matanel/ faudrait modifier ta page d'acceuil pour dire à tes visiteurs que les forums (ex phpbb) sont momentanément fermés, ainsi que livred'or, etc. ;-)

tu peus en ouvrir de nouveaux en admin version npds
fais gaffe de pas donner de nom identique à ceux que tu as sous phpbb :-)
matanel matanelicon_post
Je modifie ma page d'acceuil pour informer mes visiteurs et je tiens compte de tes conseils. Merci infiniment d'avoir sauver mon site et me permettre ainsi de continuer à transmettre ce que j'ai vécu mais aussi partager ma passion :=!
GiamDoc GiamDocicon_post
Il y a une montée en charge anormale sur le serveur

je soupçonne la centralboard de Dodi avec sa floppée de metamots plus peut-être quelques visiteurs et peut-être le branleur si il a changé d'IP
GiamDoc GiamDocicon_post
Là c'est redevenu normal

c'est quand même zarbi, j'pense que le tit con y est pour quelque chose, genre aspi ou truc de ce genre
matanel matanelicon_post
oui j'ai vu.
je surveille tout cela "en direct". Mais ca vient de quoi ? la central board ? c'est vrai que j'ai plusieur module de Dodi :-(
GiamDoc GiamDocicon_post
ça ne l'a jamais fait avant ?
killing killingicon_post
Citation : matanel

oui j'ai vu.
je surveille tout cela "en direct". Mais ca vient de quoi ? la central board ? c'est vrai que j'ai plusieur module de Dodi :-(


Ce n'est peut être pas le moment mais tu dois mieux comprendre ma remarque (forum de Dodi) sur les modules non validés.

GiamDoc STP, j'utilise moi aussi la centrale board de Dodi. Penses tu qu'ils est préférable de la désinstaller ?

Cdlt

matanel matanelicon_post
non c'est la première fois et pourtant la board de Dodi je l'ai installé depuis pas mal de temps !

Si tu peux me communiquer le FAI de ce merdeux, il ne va pas etre déçu...
matanel matanelicon_post
Meaculpa Killing,

on s'est effectivement croisé sur le forum de Dodi. Ben tu vois, aujourd'hui je suis dans le caca... :-? (attention, je n'incrimine pas Dodi, mais si cela vient d'un de ses modules, il faut l'avertir rapidement)

Message édité par : matanel / 02-02-2007 22:00

killing killingicon_post
Je sais bien matanel mais comme je te le dis plus haut, tu comprends ma remarque sur l'importance de faire valider les modules !

Dans ton cas par exemple, le pb pourrait venir d'un module non validé et sans l'aide précieuse de GiamDoc tu aurais peut être eu du mal.

Comme, j'ai pu te le dire dans le passé, je n'installe plus de module non validé car seule la team NPDS peut savoir si un module sera totalement compatible avec le portail puisque c'est cette dernière qui le fait évoluer.






Message édité par : killing / 02-02-2007 22:07

GiamDoc GiamDocicon_post
si on avait les logs ce serait plus aisé de chercher par ou il est rentré

pour ce qui est des requêtes avec Cboard j'ai fais des test sur un site que loulou connait bien, et c'était presque du simple au double

Perso et pour reprendre un terme utilisé, Cboard c'est un GROS menu et juste une static.html ça le fait tout autant

Mais bon je critique pas le boulot de Dodi mais ilfaut reconnaître qu'il est pas trés secur

Message édité par : GiamDoc / 02-02-2007 22:09

killing killingicon_post
Perso j'avais pensé reprendre les infos de la CentraleBoard pour les intégrer dans l'édito afin de virer la CB.

Je pense que ça peut faire l'affaire 8-)

PS: GiamDoc regarde tes MP STP ;-)

Message édité par : killing / 02-02-2007 22:10

GiamDoc GiamDocicon_post
Je suis pas catho mais :
http://www.inxl6.org/article1427.php
killing killingicon_post

Ok merci GiamDoc !
Je t'ai posé la question car cela a intrigué un des mes membres et je ne savais pas quoi répondre surtout que c'est en date du 2 février 2007 ;-)

leloup31 leloup31icon_post
Citation : killing 
Comme, j'ai pu te le dire dans le passé, je n'installe plus de module non validé car seule la team NPDS peut savoir si un module sera totalement compatible avec le portail puisque c'est cette dernière qui le fait évoluer.

Toi on va finir par te demander en mariage. :-D
killing killingicon_post
Citation : leloup31

Citation : killing
Comme, j'ai pu te le dire dans le passé, je n'installe plus de module non validé car seule la team NPDS peut savoir si un module sera totalement compatible avec le portail puisque c'est cette dernière qui le fait évoluer.

Toi on va finir par te demander en mariage. :-D


Ok mais tu vas devoir en parler à ta femme avant :-P

matanel matanelicon_post
bonjour à tous !

Je tiens à vous informer que l'acharnement de GiamDoc a payé. Tout est rentré dans l'ordre. J'ai contacté le FAI et l'hébergeur du merdeux. Dès que j'ai quelque chose je vous le dirai.

Encore merci à vous tous ;-)
Communicateur Communicateuricon_post
Content pour toi matanel et chapo encore une fois à giamdoc. mais bon reste le fin mot de l'histoire. c la faut à dodi ou pas? je pense kil faudrait une info officielle histoire que ça se repète pas sur un autre site.