EOS-Numerique


Précédent   EOS-Numerique > Canon Eos & Accessoires > Discussions Entretiens

    
Google
 
Concours
***Concours Juillet *** le thème: Les Symétries*** Date limite des dépots: 22 juillet 2008 ****

Réponse
 
Outils de la discussion Modes d'affichage
  #21  
Vieux 28/04/2008, 13h19
Garga Garga est déconnecté
Utilisateur
Boitier: Eos 5D + deux Eos 5 argentiques
Objectif(s): 20-35 f/3.5, 28-70 f/2.8 L, 70-200 f/2.8 L

Visiter le site web de Garga !
 
Date d'inscription: novembre 2007
Localisation: Montreuil
Âge: 27
Genre: Homme
Messages: 27
Par défaut

Salut,

vu le nombre de sites piratés, il est probable que c'est le forum phpbb qui contient la faille. Il faudrait vite le mettre à jour car les "script kiddies" (aka jean-kevin, 14 ans, qui s'ennuit pendant ses vacances) trouvent les failles en faisant une simple recherche sur Google.

Je ne pense pas que le site soit particulièrement visé, mais que le jeune désœuvré a tenté de pirater tous les sites vulnérables que Google lui a sorti.

C'est en tout cas la méthodologie la plus courante car il existe des "musées" de sites piratés. Et, bien entendu, plus jean-kevin pirate de sites, plus il affirme sa virilité.

Si tu as la possibilité d'agir sur la configuration du serveur, je peux te donner quelques solutions (relativement simples à mettre en œuvre) afin de durcir le traitement des données et de prévenir d'éventuelles failles. Mais si tu es en hébergement mutualisé, ça risque de ne pas être possible.
Réponse avec citation
  #22  
Vieux 28/04/2008, 13h22
fouinix fouinix est déconnecté
Utilisateur
Boitier: 40D
Objectif(s): 17-70 sigma - 70-300 IS USM - 50 1.8

Visiter le site web de fouinix !
 
Date d'inscription: avril 2006
Localisation: Lozere ou Brest
Âge: 22
Genre: Homme
Messages: 285
Par défaut

Citation:
Posté par Garga Voir le message
Si tu as la possibilité d'agir sur la configuration du serveur, je peux te donner quelques solutions (relativement simples à mettre en œuvre) afin de durcir le traitement des données et de prévenir d'éventuelles failles. Mais si tu es en hébergement mutualisé, ça risque de ne pas être possible.
Tu peux en dire plus, ça m'interesse ?
Réponse avec citation
  #23  
Vieux 28/04/2008, 13h30
Garga Garga est déconnecté
Utilisateur
Boitier: Eos 5D + deux Eos 5 argentiques
Objectif(s): 20-35 f/3.5, 28-70 f/2.8 L, 70-200 f/2.8 L

Visiter le site web de Garga !
 
Date d'inscription: novembre 2007
Localisation: Montreuil
Âge: 27
Genre: Homme
Messages: 27
Par défaut

Pas de soucis. Là, je suis sur le départ, mais à mon retour, vers 17h

Dernière modification par Garga 28/04/2008 à 13h34.
Réponse avec citation
  #24  
Vieux 28/04/2008, 16h25
cassis2k cassis2k est déconnecté
Utilisateur
Boitier: 400D
Objectif(s): EF-S 18-55 ; EF-S 17-85 f/4-5.6 IS USM ; EF-S 10-22 f3.5-4.5 USM

Visiter le site web de cassis2k !
 
Date d'inscription: octobre 2006
Localisation: paris
Âge: 26
Genre: Homme
Messages: 153
Par défaut

c'est marrant, quand on parle de hack, on lit vraiment tout et n'importe quoi.

silver_dot ne va pas t'imaginer qu'il y a un complot contre toi ou tes divers publications. Une faille reste une faille, qu'elle soit chez pierre ou paul.
Maintenant qu'on oublie le pourquoi, reste à voir le comment ! Il faut voir si le problème vient d'un script que tu as utilisé (à jour ou pas) ou si l'erreur vient de ton hébergeur.

Une faille, c'est fait pour être exploité, afin de mieux la corriger. Voir le problème autrement, c'est comme marcher vers un mur les yeux fermé.
Réponse avec citation
  #25  
Vieux 28/04/2008, 17h55
Garga Garga est déconnecté
Utilisateur
Boitier: Eos 5D + deux Eos 5 argentiques
Objectif(s): 20-35 f/3.5, 28-70 f/2.8 L, 70-200 f/2.8 L

Visiter le site web de Garga !
 
Date d'inscription: novembre 2007
Localisation: Montreuil
Âge: 27
Genre: Homme
Messages: 27
Par défaut

@ cassis2k : oui, dans 99% des situations, les attaques ne sont pas ad-hominem mais ce sont des couillons qui lancent des scripts automatiques. Apparement c'est le cas ici puisque, après une brève recherche, il s'agirait d'une team roumaine qui exploite des vulnérabilités présentes sur certains hébergeurs (dont jexiste -au niveau phpmyadmin semble-t-il).

S'il s'agit réellement d'une vulnérabilité au niveau du serveur, il n'y a pas grand-chose à faire puisqu'on ne peut pas agir soi-même. Au mieux, placer un accès restreint par .htaccess sur les fichiers et dossiers sensibles, sachant que la fonction include(); outrepasse le .htaccess.


@ fouinix : Je prépare une série d'articles sur la sécurisation et l'audit de son réseau/serveur/sites dans le cadre d'une méthodologie d'auto-hébergement. Mais comme j'ai retrouvé du taff (yeah !) ça va sûrement prendre plus de temps que prévu. Comme le sujet est vaste, je peux au moins t'orienter vers le mod_security pour apache, suPHP, php-suhosin et le manuel PHP (fonctions de filtrage des requêtes, php.ini).

Pour une configuration aux petits oignons et les méthodes d'audit et d'analyse de logs, je ne vois pas vraiment comment faire autrement qu'attendre les articles tellement le sujet est vaste et difficilement abordable sur un forum non spécialisé.



Et puis à tous les coups, quand j'aurai fini mes articles, je me ferai pirater à mon tour ^_^
Réponse avec citation
  #26  
Vieux 28/04/2008, 18h16
cassis2k cassis2k est déconnecté
Utilisateur
Boitier: 400D
Objectif(s): EF-S 18-55 ; EF-S 17-85 f/4-5.6 IS USM ; EF-S 10-22 f3.5-4.5 USM

Visiter le site web de cassis2k !
 
Date d'inscription: octobre 2006
Localisation: paris
Âge: 26
Genre: Homme
Messages: 153
Par défaut

Justement c'est pire ! On laisse une faille accessible accessible à tout le monde.. Si la vulnérabilité est côté serveur, alors il faut changer d'hébergeur ^^

Tu bosses dans l'audit ?
Réponse avec citation
  #27  
Vieux 28/04/2008, 19h01
Avatar de silver_dot
silver_dot silver_dot est déconnecté
Technicien ès Canon
Boitier: Canon EOS 1DS
Objectif(s): partage d'une passion: la photo

 
Date d'inscription: octobre 2006
Localisation: Paris
Âge: 58
Genre: Homme
Voir les photos postées par silver_dot
Messages: 4 695
Par défaut

Citation:
Posté par cassis2k Voir le message
c'est marrant, quand on parle de hack, on lit vraiment tout et n'importe quoi.

silver_dot ne va pas t'imaginer qu'il y a un complot contre toi ou tes divers publications. Une faille reste une faille, qu'elle soit chez pierre ou paul.
Maintenant qu'on oublie le pourquoi, reste à voir le comment ! Il faut voir si le problème vient d'un script que tu as utilisé (à jour ou pas) ou si l'erreur vient de ton hébergeur.

je ne suis parano, je n'imagine pas un complot cntre moi, ni mes "publications"
qui ne sont que quelques posts dans des topics de cette rubrique

je n'ai utilisé aucun script pour quoi que ce soit non plus

mon épouse a été étonnée quand je lui ai appris ce matin ce qui s'était passé sur l'hébergement, j'étais resté Zen, flegmatique, cool,et je ne peux même pas dire que ça m'ait ne serait-ce qu'agacé, (elle ne s'est rendu compte de rien hier soir). Il y a longtemps que plus rien ne m'étonne dans internet

c'est dommage que ce moyen de communication formidable mis à notre disposition soit ainsi dévoyé, ce n'est pas vraiment de nature à motiver les gens à faire quoi que ce soit, même bénévolement

impossible d'avoir accés à mon hébergement (apparemment page d'index supprimée et changement du mot de passe administrateur), ni d'en aspirer le contenu...

apparemment, les liens insérés dans mes topics répondent toujours, les illustrations étant toujours présentes...
Réponse avec citation
  #28  
Vieux 28/04/2008, 19h04
Garga Garga est déconnecté
Utilisateur
Boitier: Eos 5D + deux Eos 5 argentiques
Objectif(s): 20-35 f/3.5, 28-70 f/2.8 L, 70-200 f/2.8 L

Visiter le site web de Garga !
 
Date d'inscription: novembre 2007
Localisation: Montreuil
Âge: 27
Genre: Homme
Messages: 27
Par défaut

Citation:
Posté par cassis2k Voir le message
Justement c'est pire ! On laisse une faille accessible accessible à tout le monde.. Si la vulnérabilité est côté serveur, alors il faut changer d'hébergeur ^^
Je suis tout à fait d'accord.

Citation:
Posté par cassis2k Voir le message
Tu bosses dans l'audit ?
Du tout Mais depuis le temps que j'ai le nez dans les machines et dans le code, j'ai acquis une certaine expérience. Les articles visent à proposer une démarche simple et rigoureuse dans la création/maintenance/sécurisation des applications serveur. Tout ça pour éviter de retrouver son serveur en pleine campagne de spamming ou gambadant au sein d'une horde de zombies du Net (gnerc, gnerc, gnerc !)
Réponse avec citation
  #29  
Vieux 28/04/2008, 19h17
Avatar de diego972
diego972 diego972 est déconnecté
Utilisateur
Boitier: 350D
Objectif(s): EF-S 18-55m f3.5-5.6, Sigma 70-300 f4-5.6 macro

 
Date d'inscription: mars 2008
Localisation: Martinique
Âge: 30
Genre: Homme
Messages: 125
Par défaut

Citation:
Posté par silver_dot Voir le message
apparemment, les liens insérés dans mes topics répondent toujours, les illustrations étant toujours présentes...

oh que non ! la preuve ici :

http://www.eos-numerique.com/forum/s...847#post769847
Réponse avec citation
  #30  
Vieux 28/04/2008, 19h59
Avatar de bisonlux
bisonlux bisonlux est déconnecté
Membre
Boitier: 350D; 5D
Objectif(s): EFS 18-55 3.5-5.6 II; EF 80-200 4.5-5.6 II; EF 24-70 2.8L USM; EF 70-200 4L IS USM

Visiter le site web de bisonlux !
 
Date d'inscription: juillet 2007
Localisation: Luxembourg
Âge: 32
Genre: Homme
Voir les photos postées par bisonlux
Messages: 273
Par défaut

Ben si, la plume y est toujours...

A première vue, les types ont seulement voulu marquer leur présence et pas détruire l'information...

Bon faut dire que l'hébergeur a pratiquement fait tout ce qu'il ne falait pas faire pour un site web...
Réponse avec citation
  #31  
Vieux 28/04/2008, 21h14
Avatar de silver_dot
silver_dot silver_dot est déconnecté
Technicien ès Canon
Boitier: Canon EOS 1DS
Objectif(s): partage d'une passion: la photo

 
Date d'inscription: octobre 2006
Localisation: Paris
Âge: 58
Genre: Homme
Voir les photos postées par silver_dot
Messages: 4 695
Par défaut

je compte réactiver encore l'hébergement pendant les mois de mai et juin, s'il y a quoi que ce soit qui puisse vous servir dans mes topics de cette rubrique, je vous invite à le copier tant que les illustrations y seront encore accessibles

servez-vous tant que c'est encore utilisable
Réponse avec citation
  #32  
Vieux 28/04/2008, 23h15
Avatar de silver_dot
silver_dot silver_dot est déconnecté
Technicien ès Canon
Boitier: Canon EOS 1DS
Objectif(s): partage d'une passion: la photo

 
Date d'inscription: octobre 2006
Localisation: Paris
Âge: 58
Genre: Homme
Voir les photos postées par silver_dot
Messages: 4 695
Par défaut

je me suis retroussé les manche ce soir pour essayer de récupérer le contenu de mon hébergement...

j'ai pigé quelle faille les hackers qui ont sévi sur les serveurs de jexiste.fr ont utilisée

je ne pouvais pas me connecter à mon album Coppermine parce que les hackers avaient supprimé la page d'index et mis un autre mot de passe écrasant celui de l'admin

j'ai finalement réussi à récupérer la totalité du contenu de mon hébergement, toutes les photos y sont

reste à savoir si je n'ai pas intérêt à changer d'hébergeur ou de typé d'hébergement...
Réponse avec citation
  #33  
Vieux 28/04/2008, 23h34
Coolcanon Coolcanon est déconnecté
Utilisateurs
Boitier: Canon
Objectif(s): Canon - Sigma

 
Date d'inscription: avril 2008
Localisation: France
Genre: Homme
Messages: 28
Par défaut

Voilà malgré tout une bonne nouvelle merci encore de ton partage !!!
Réponse avec citation
  #34  
Vieux 28/04/2008, 23h42
fouinix fouinix est déconnecté
Utilisateur
Boitier: 40D
Objectif(s): 17-70 sigma - 70-300 IS USM - 50 1.8

Visiter le site web de fouinix !
 
Date d'inscription: avril 2006
Localisation: Lozere ou Brest
Âge: 22
Genre: Homme
Messages: 285
Par défaut

Citation:
Posté par silver_dot Voir le message
je me suis retroussé les manche ce soir pour essayer de récupérer le contenu de mon hébergement...

j'ai pigé quelle faille les hackers qui ont sévi sur les serveurs de jexiste.fr ont utilisée

je ne pouvais pas me connecter à mon album Coppermine parce que les hackers avaient supprimé la page d'index et mis un autre mot de passe écrasant celui de l'admin

j'ai finalement réussi à récupérer la totalité du contenu de mon hébergement, toutes les photos y sont

reste à savoir si je n'ai pas intérêt à changer d'hébergeur ou de typé d'hébergement...

Si la faille était dans coppermine, changer d'hebergeur de résoudra rien ....
Réponse avec citation
  #35  
Vieux 28/04/2008, 23h50
Avatar de silver_dot
silver_dot silver_dot est déconnecté
Technicien ès Canon
Boitier: Canon EOS 1DS
Objectif(s): partage d'une passion: la photo

 
Date d'inscription: octobre 2006
Localisation: Paris
Âge: 58
Genre: Homme
Voir les photos postées par silver_dot
Messages: 4 695
Par défaut

non, la faille n'est pas dans Coppermine mais probablement chez l'hébergeur

pour moi, le problème est résolu, ne reste plus qu'à réflechir quel hébergement choisir pour en changer

le principal étant d'avoir réussi à récupérer la totalité de mes photos.


pfffff qu'est-ce qu'il ne faut pas faire tout seul, sans personne pour me donner des infos pour m'en sortir

mais content tout de même de m'en être sorti tout seul comme un grand

le plus drôle dans cette aventure, est qu'à aucun moment je n'ai réussi à m'énerver, comme quoi...

Dernière modification par silver_dot 28/04/2008 à 23h53.
Réponse avec citation
  #36  
Vieux 29/04/2008, 00h04
Avatar de JMG
JMG JMG est déconnecté
Membre
Boitier: 1Ds 30D
Objectif(s): Canon: 50 F/1.8 24-70 F/2.8L 70-200 F/2.8L 300 F/4L

Visiter le site web de JMG !
 
Date d'inscription: décembre 2004
Localisation: Basse Normandie
Âge: 51
Genre: Homme
Voir les photos postées par JMG
Messages: 614
Par défaut

Tu as quelle version de Coppermine ?
Réponse avec citation
  #37  
Vieux 29/04/2008, 00h23
Avatar de Viktor
Viktor Viktor est connecté maintenant
Modérateur
Boitier: EOS numériques et autres
Objectif(s): Zénitar 16 mm + Nikkor f8/500 mm à miroir...

 
Date d'inscription: novembre 2005
Localisation: Val de Marne
Âge: 60
Genre: Homme
Voir les photos postées par Viktor
Messages: 4 128
Par défaut

Merci pour ton boulot.
(moi, j'aurais piqué une crise...)
Réponse avec citation
  #38  
Vieux 29/04/2008, 09h39
Garga Garga est déconnecté
Utilisateur
Boitier: Eos 5D + deux Eos 5 argentiques
Objectif(s): 20-35 f/3.5, 28-70 f/2.8 L, 70-200 f/2.8 L

Visiter le site web de Garga !
 
Date d'inscription: novembre 2007
Localisation: Montreuil
Âge: 27
Genre: Homme
Messages: 27
Par défaut

Citation:
Posté par silver_dot Voir le message
pfffff qu'est-ce qu'il ne faut pas faire tout seul, sans personne pour me donner des infos pour m'en sortir
Rassure-toi, tu n'étais pas le seul. Si j'en crois les diverses discussions, jexiste a été particulièrement peu réactif, renvoyant la faute du piratage sur les scripts des membres (quand ceux-ci parvenaient à obtenir une réponse). Beaucoup ont eu du mal a récupérer leur compte. Malheureusement, quand le problème vient de l'hébergeur et qu'il ne fait rien, il n'y a pas vraiment de marche à suivre, sinon partir très vite dès la récupération de ses données.


Citation:
Posté par silver_dot Voir le message
pour moi, le problème est résolu, ne reste plus qu'à réflechir quel hébergement choisir pour en changer
Ovh, 1&1... Ces sites pourraient t'être utiles dans tes recherches : Forum Référencement Google, Yahoo! - Forums WebRankInfo ™ ; Webmaster Hub ; Hébergement - Forum des développeurs

Mais as-tu réellement besoin d'un espace payant ? Un simple espace perso tels qu'en offrent les fournisseurs d'accès ne pourrait-il pas convenir, surtout pour le stockage d'images ?

Bon courage
Réponse avec citation
  #39  
Vieux 29/04/2008, 10h15
Avatar de Baracca
Baracca Baracca est déconnecté
Utilisateur
Boitier: 400D avec un fil à la patte
Objectif(s): 18-55 (kit) + Tamron 28-75 f/2,8 XR + Sigma 70-300 APO DG

Visiter le site web de Baracca !
 
Date d'inscription: décembre 2006
Localisation: Beziers
Âge: 38
Genre: Homme
Messages: 1 010
Par défaut

Content pour toi Silver_dot que tu es pu récupéré le contenu de ton hébergement.
Au moins tout tes efforts de récupération n'ont pas été inutile.
Réponse avec citation
  #40  
Vieux 29/04/2008, 10h59
cassis2k cassis2k est déconnecté
Utilisateur
Boitier: 400D
Objectif(s): EF-S 18-55 ; EF-S 17-85 f/4-5.6 IS USM ; EF-S 10-22 f3.5-4.5 USM

Visiter le site web de cassis2k !
 
Date d'inscription: octobre 2006
Localisation: paris
Âge: 26
Genre: Homme
Messages: 153
Par défaut

Citation:
Posté par Garga Voir le message
Du tout Mais depuis le temps que j'ai le nez dans les machines et dans le code, j'ai acquis une certaine expérience. Les articles visent à proposer une démarche simple et rigoureuse dans la création/maintenance/sécurisation des applications serveur. Tout ça pour éviter de retrouver son serveur en pleine campagne de spamming ou gambadant au sein d'une horde de zombies du Net (gnerc, gnerc, gnerc !)

Interressant ^^
Réponse avec citation
Réponse


Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 
Outils de la discussion
Modes d'affichage

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non

Discussions similaires
Discussion Auteur Forum Réponses Dernier message
Hebergement dboutet Discussions générales 88 20/03/2008 13h42
Hebergement gratuit Bruno L Discussions générales 1 03/05/2007 14h47


Fuseau horaire GMT +2. Il est actuellement 03h47.


Édité par : vBulletin version 3.6.0
Copyright © 2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.0.0 Tous droits réservés.
Version française #9 par l'association vBulletin francophone
Copyright © Eos-numerique 2004-2008