Affichage des résultats 1 à 43 sur 43
Discussion: Hébérgement hacké
-
27/04/2008, 20h34 #1
- Inscription
- October 2006
- Localisation
- Paris
- Âge
- 75
- Messages
- 13 724
- Boîtier
- FF
- Objectif(s)
- Sans la liberté de blâmer, il n'est point d'éloge flatteur.
Hébérgement hacké
En rentrant ce soir, j'ai voulu réactiver l'hébergement dans lequel se trouvent toutes les illustrations que j'ai jointes à mes topics dans cette rubrique.
malheureusement, la réactivation de mon hébergement effectuée, je n'ai plus accès à l'album contenant la totalité des photos que j'y avais stockées pour leur mise en ligne.
voici ce que je lis en m'y connectant:
haCked By r00t-x " G0t R00t.. "
visiblement ça dérange qelqu'un que je communique des infos techniques en y joignant des photos stockées dans un hébergement à mes propres frais
aussi, je suis désolé que 'accès aux photos accompagnant mes topics soit interrompu, teporairement, je l'espère
j'ai envoyé un mail à mon hébergeur pour lui signaler que mon espace a été hacké, et lui ai demandé de faire quelque chose si c'est possible...
je suis dans l'attente de la réponse de son service technique
inutile de dire que je ne suis désappointé par cela, d'autant plus que j'avais consacré pas mal de mon temps libre pour joindre des photos aux infos communiquées dans tous les topics que j'avais ouverts ici...
ce n'est pas tant ce que me coûte mensuellement cet hébergement qui me navre, mais le temps consacré à la réalisation des illustrations (démontage de matériels, PDV, traitement) et le fait que tout cela est dorénavant inaccessible.Dernière modification par silver_dot ; 27/04/2008 à 20h39.
-
27/04/2008, 20h51 #2
- Inscription
- August 2007
- Localisation
- Territoire de Belfort
- Âge
- 82
- Messages
- 8 070
- Boîtier
- Canon
- Objectif(s)
- Canon - Tamron
Comment est-ce possible ? C'est tout bonnement scandaleux, et pas de recours ?
-
27/04/2008, 20h54 #3
- Inscription
- October 2006
- Localisation
- Paris
- Âge
- 75
- Messages
- 13 724
- Boîtier
- FF
- Objectif(s)
- Sans la liberté de blâmer, il n'est point d'éloge flatteur.
pour le moment, je suis dans l'attente de la réponse à mon mail par le service technique de mon hébergeur...
wait and see
visiblement ça dérangeait quelqu'un qu'on veuille étoffer la rubrique technique d'EOS Numérique avec quelques sujets plus explicites avec des illustrations...
s'il me fallait remettre dans un hébergement toutes les photos jointes aux sujets techniques de cette rubrique, ça me demanderait un travail considérable d'autant plus que toutes les photos collectées et mises au format étaient dans mon hébergement hacké, il me faudrait pour cela noter l'emplacement de chaque photo, la retrouver, la remettre au format, la réinstaller dans un hébergement pour pouvoir la mettre en ligne puis modifier chaque post pour modifien le lien y donnant accés pour l'afficher à sa place... et il y en a un certain nombre...Dernière modification par silver_dot ; 27/04/2008 à 20h57.
-
27/04/2008, 20h55 #4
- Inscription
- September 2007
- Localisation
- Tourlaville
- Messages
- 3 110
- Boîtier
- 400D
- Objectif(s)
- 17-85mm IS USM / 100mm Macro USM / 70-200mm f4 L USM / Kenko 1,4x / 580EX II
... les boules... tu n'as pas de sauvegarde perso ?
Vraiment navrant...
-
27/04/2008, 20h59 #5
-
27/04/2008, 21h04 #6
- Inscription
- August 2007
- Localisation
- Saint Laurent du Var
- Âge
- 61
- Messages
- 368
- Boîtier
- R6 MK2
- Objectif(s)
- RF 24-105mm f/4L IS USM
je suis sincérement désolé pour toi, pour tous ce que tu apporte à ce forum, tu ne merite pas ça. A qui profite le crime?
-
27/04/2008, 21h30 #7
- Inscription
- November 2006
- Localisation
- Ardèche
- Âge
- 56
- Messages
- 471
- Boîtier
- EOS 7D - flash 430 EX
- Objectif(s)
- 17-55 f/2.8 IS - 85 f/1.8 - 70-200 f/4 L IS
Pareil, tu as tout mon soutien.
-
27/04/2008, 21h44 #8
- Inscription
- January 2006
- Localisation
- Suisse
- Âge
- 35
- Messages
- 2 375
- Boîtier
- 1DS MK III
- Objectif(s)
- Du 24mm au 200mm
Bonsoir Silver_dot,
J'apprends avec amertume ce qui est arrivé. C'est révoltant. J'espère que ton hébergeur pourra rétablir les données!
Amicalement
Sny
-
27/04/2008, 21h55 #9
- Inscription
- December 2006
- Localisation
- Sud de la France
- Âge
- 55
- Messages
- 1 295
- Boîtier
- Au bout de mes doigts
- Objectif(s)
- Progresser
Je suis aussi sincèrement désolé pour toi.
Et apparemment oui, y en a qui ont que ça a foutre.
Je me demande aussi a qui profite le crime
Rétablir les données serait un minimum , mais le principale serait que l'individu (ou le groupe) soit identifié et que cela ne puisse plus se reproduire !!!!
Tu as mon soutien également
-
27/04/2008, 22h03 #10
- Inscription
- April 2008
- Localisation
- Marquises / Hiva Oa
- Messages
- 85
- Boîtier
- 350D
- Objectif(s)
- Sigma 18-200mm / 50mm 1.8 / Sigma 10-20mm 4-5.6 EX HSM
Salut Silver,
A ta place je ne m'inquiéterais pas trop : si je comprends bien, c'est un hébergement perso payant (donc non compris dans ton abonnement internet) : les sauvegardes font partie du service courant de ce genre de prestation. Il y a de forte chance que tu récupères tes données (j'ai déjà vu le cas au moins deux fois).
Ensuite, écris à ton hébergeur en disant que tu souhaites récupérer le maximum d'info techniques sur la personne qui a piraté ton espace de stockage en précisant bien que c'est en vue de porter plainte. Puis va faire un tour à la gendarmerie.Dernière modification par _Clark_ ; 27/04/2008 à 22h09.
-
27/04/2008, 22h06 #11
- Inscription
- March 2008
- Localisation
- Grenoble
- Âge
- 60
- Messages
- 160
- Boîtier
- Canon 40D
- Objectif(s)
- EF-S 10-22/3,5-4,5 ; 17-85/4-5,6 ; EF 50/1.4 ; 70-300/4-5,6 IS USM ; 100/2,8 Macro
Bonsoir Silver Dot,
Je suis vraiment desole pour ce qui viens de t'arriver. La betise de certains individus ne cessera jamais de m'affliger.
Amities,
JLS
-
27/04/2008, 23h16 #12
- Inscription
- February 2007
- Localisation
- -
- Messages
- 1 324
- Boîtier
- -
- Objectif(s)
- -
Je viens d'effectuer une recherche sur Google, tu n'es apparemment pas le seul à avoir été piégé. Il est vrai qu'une petite sauvegarde des photos finales c'est une piste à étudier, cependant, tout comme Clark, je pense que ton hébergeur à une sauvegarde automatique. À la gendarmerie il y a une équipe d'experst pour ce genre d'empêcheur de tourner en rond... Çà leur fera du grain à moudre
-
28/04/2008, 03h34 #13
- Inscription
- March 2008
- Localisation
- Martinique
- Âge
- 47
- Messages
- 192
- Boîtier
- 5D markII, 350D, 430EXII
- Objectif(s)
- EF 24-105 f/4 L
logiquement ton hebergeur a plusieurs sauvegarde du srveur! celà dit , il ne faudrait pas qu'il ait un firewall avec une peau en carton!
Donc dekja lui faut qu'ils e remette en question!
ensuite pour ceux qui font ça, bah c'est le genre de pti cons qui n'ont rien a faire d'autre que pourrir le travail de certains, et d'enmmerder les gens..
pas sur qu'on puisse y consacrer du temps car finalement ce n'est pas le site sécurisé d'une banque qu'ils ont piraté.. le sphotos les gendarmes meme spécialisés s'en foutent!
celà dit une plainte ça ne coute pas cher et ça permet de mettre du poids dans la balance!
Je ne sais pas si c'est le fait que sur un autre post je t'ai demandé de bien vouloir remettre la photo et que ça t'a mis la puce a l'oreille, mais je suisvraiment désolé pour toi!
Ton travail a toujours été d'un grand secours aux non connaisseurs, et je crois qu'il faurait quitte a partager la tache avec tous les membres, remettre les photos en ligne, je suis certain que meme si les admin pensent que c'est trop de travail.. perdre les infos que donne silver_dot c'ets faire perdre au forum un certain cachet!
-
28/04/2008, 08h52 #14
- Inscription
- April 2006
- Localisation
- Lozere ou Brest
- Âge
- 39
- Messages
- 419
- Boîtier
- 40D
- Objectif(s)
- 17-70 sigma - 70-300 IS USM - 50 1.4 USM - 85 1.8 USM
-
28/04/2008, 09h35 #15
- Inscription
- May 2006
- Localisation
- Faro
- Messages
- 7 760
- Boîtier
- EOS xxD , EOS xD
- Objectif(s)
- Canon EFS et EF
Mes photos publiées
Je suis sincèrement désolé pour ce sabotage.
En principe l'hébergeur devrait avoir une sauvegarde (double si c'est une société sérieuse)
Quant au dépot d'une plainte, je crois qu'il ne faut pas trop compter sur la coopération des forces de l'ordre.
-
28/04/2008, 10h01 #16
- Inscription
- February 2008
- Localisation
- france
- Âge
- 55
- Messages
- 96
- Boîtier
- eos 350d
- Objectif(s)
- tamron 18-55 et 55-200 et canon ef 200 mm f/2.8 l 2 usm
pas d'autre mot "honteux".
j'etais comme un gamin en decouvrant tes astuces etc.............
il faut porte plainte,car dans le cas ou ce petit CON se fait coincer possibilite d'etre partie civil.
bon courage ???
-
28/04/2008, 10h14 #17
- Inscription
- March 2004
- Localisation
- Parc Naturel de la Forêt d'Orient (Aube, France)
- Âge
- 51
- Messages
- 2 172
- Boîtier
- 5D mark II, 7D
- Objectif(s)
- Du 16 au 700mm
Bonjour
Désolé pour ce hack... Dur !
Attention aussi au niveau des passwords FTP et autres. Chez moi c'est AU MOINS 12 caractères de tous types (minuscules/majuscules/chiffres/ponctuation...)
Pénible à retenir mais limite grandement les intrusions en "brute force" (crackage de mots de passe).
-
28/04/2008, 12h19 #18
- Inscription
- November 2007
- Localisation
- Région parisienne
- Âge
- 44
- Messages
- 42
- Boîtier
- 5D + M6
- Objectif(s)
- L
Salut,
vu le nombre de sites piratés, il est probable que c'est le forum phpbb qui contient la faille. Il faudrait vite le mettre à jour car les "script kiddies" (aka jean-kevin, 14 ans, qui s'ennuit pendant ses vacances) trouvent les failles en faisant une simple recherche sur Google.
Je ne pense pas que le site soit particulièrement visé, mais que le jeune désœuvré a tenté de pirater tous les sites vulnérables que Google lui a sorti.
C'est en tout cas la méthodologie la plus courante car il existe des "musées" de sites piratés. Et, bien entendu, plus jean-kevin pirate de sites, plus il affirme sa virilité.
Si tu as la possibilité d'agir sur la configuration du serveur, je peux te donner quelques solutions (relativement simples à mettre en œuvre) afin de durcir le traitement des données et de prévenir d'éventuelles failles. Mais si tu es en hébergement mutualisé, ça risque de ne pas être possible.
-
28/04/2008, 12h22 #19
- Inscription
- April 2006
- Localisation
- Lozere ou Brest
- Âge
- 39
- Messages
- 419
- Boîtier
- 40D
- Objectif(s)
- 17-70 sigma - 70-300 IS USM - 50 1.4 USM - 85 1.8 USM
-
28/04/2008, 12h30 #20
- Inscription
- November 2007
- Localisation
- Région parisienne
- Âge
- 44
- Messages
- 42
- Boîtier
- 5D + M6
- Objectif(s)
- L
Pas de soucis. Là, je suis sur le départ, mais à mon retour, vers 17h
Dernière modification par Garga ; 28/04/2008 à 12h34.
-
28/04/2008, 15h25 #21
- Inscription
- October 2006
- Localisation
- Paris
- Messages
- 496
- Boîtier
- 5D Mark II
- Objectif(s)
- EF 85, EF 24-105
c'est marrant, quand on parle de hack, on lit vraiment tout et n'importe quoi.
silver_dot ne va pas t'imaginer qu'il y a un complot contre toi ou tes divers publications. Une faille reste une faille, qu'elle soit chez pierre ou paul.
Maintenant qu'on oublie le pourquoi, reste à voir le comment ! Il faut voir si le problème vient d'un script que tu as utilisé (à jour ou pas) ou si l'erreur vient de ton hébergeur.
Une faille, c'est fait pour être exploité, afin de mieux la corriger. Voir le problème autrement, c'est comme marcher vers un mur les yeux fermé.
-
28/04/2008, 16h55 #22
- Inscription
- November 2007
- Localisation
- Région parisienne
- Âge
- 44
- Messages
- 42
- Boîtier
- 5D + M6
- Objectif(s)
- L
@ cassis2k : oui, dans 99% des situations, les attaques ne sont pas ad-hominem mais ce sont des couillons qui lancent des scripts automatiques. Apparement c'est le cas ici puisque, après une brève recherche, il s'agirait d'une team roumaine qui exploite des vulnérabilités présentes sur certains hébergeurs (dont jexiste -au niveau phpmyadmin semble-t-il).
S'il s'agit réellement d'une vulnérabilité au niveau du serveur, il n'y a pas grand-chose à faire puisqu'on ne peut pas agir soi-même. Au mieux, placer un accès restreint par .htaccess sur les fichiers et dossiers sensibles, sachant que la fonction include(); outrepasse le .htaccess.
@ fouinix : Je prépare une série d'articles sur la sécurisation et l'audit de son réseau/serveur/sites dans le cadre d'une méthodologie d'auto-hébergement. Mais comme j'ai retrouvé du taff (yeah !) ça va sûrement prendre plus de temps que prévu. Comme le sujet est vaste, je peux au moins t'orienter vers le mod_security pour apache, suPHP, php-suhosin et le manuel PHP (fonctions de filtrage des requêtes, php.ini).
Pour une configuration aux petits oignons et les méthodes d'audit et d'analyse de logs, je ne vois pas vraiment comment faire autrement qu'attendre les articles tellement le sujet est vaste et difficilement abordable sur un forum non spécialisé.
Et puis à tous les coups, quand j'aurai fini mes articles, je me ferai pirater à mon tour ^_^
-
28/04/2008, 17h16 #23
- Inscription
- October 2006
- Localisation
- Paris
- Messages
- 496
- Boîtier
- 5D Mark II
- Objectif(s)
- EF 85, EF 24-105
Justement c'est pire ! On laisse une faille accessible accessible à tout le monde.. Si la vulnérabilité est côté serveur, alors il faut changer d'hébergeur ^^
Tu bosses dans l'audit ?
-
28/04/2008, 18h01 #24
- Inscription
- October 2006
- Localisation
- Paris
- Âge
- 75
- Messages
- 13 724
- Boîtier
- FF
- Objectif(s)
- Sans la liberté de blâmer, il n'est point d'éloge flatteur.
je ne suis parano, je n'imagine pas un complot cntre moi, ni mes "publications"
qui ne sont que quelques posts dans des topics de cette rubrique
je n'ai utilisé aucun script pour quoi que ce soit non plus
mon épouse a été étonnée quand je lui ai appris ce matin ce qui s'était passé sur l'hébergement, j'étais resté Zen, flegmatique, cool,et je ne peux même pas dire que ça m'ait ne serait-ce qu'agacé, (elle ne s'est rendu compte de rien hier soir). Il y a longtemps que plus rien ne m'étonne dans internet
c'est dommage que ce moyen de communication formidable mis à notre disposition soit ainsi dévoyé, ce n'est pas vraiment de nature à motiver les gens à faire quoi que ce soit, même bénévolement:34:
impossible d'avoir accés à mon hébergement (apparemment page d'index supprimée et changement du mot de passe administrateur), ni d'en aspirer le contenu...
apparemment, les liens insérés dans mes topics répondent toujours, les illustrations étant toujours présentes...
-
28/04/2008, 18h04 #25
- Inscription
- November 2007
- Localisation
- Région parisienne
- Âge
- 44
- Messages
- 42
- Boîtier
- 5D + M6
- Objectif(s)
- L
Je suis tout à fait d'accord.
Du toutMais depuis le temps que j'ai le nez dans les machines et dans le code, j'ai acquis une certaine expérience. Les articles visent à proposer une démarche simple et rigoureuse dans la création/maintenance/sécurisation des applications serveur. Tout ça pour éviter de retrouver son serveur en pleine campagne de spamming ou gambadant au sein d'une horde de zombies du Net (gnerc, gnerc, gnerc !)
-
28/04/2008, 18h17 #26
- Inscription
- March 2008
- Localisation
- Martinique
- Âge
- 47
- Messages
- 192
- Boîtier
- 5D markII, 350D, 430EXII
- Objectif(s)
- EF 24-105 f/4 L
oh que non ! la preuve ici :
https://www.eos-numerique.com/forum/...847#post769847
-
28/04/2008, 18h59 #27
- Inscription
- July 2007
- Localisation
- France
- Âge
- 49
- Messages
- 791
- Boîtier
- Canon EOS 5D MK II
- Objectif(s)
- EF 24-70 2.8L USM | EF 70-200 4L IS USM | EF 85 1.8 USM | EF 100 2.8 Macro USM
Ben si, la plume y est toujours...
A première vue, les types ont seulement voulu marquer leur présence et pas détruire l'information...
Bon faut dire que l'hébergeur a pratiquement fait tout ce qu'il ne falait pas faire pour un site web...
-
28/04/2008, 20h14 #28
- Inscription
- October 2006
- Localisation
- Paris
- Âge
- 75
- Messages
- 13 724
- Boîtier
- FF
- Objectif(s)
- Sans la liberté de blâmer, il n'est point d'éloge flatteur.
je compte réactiver encore l'hébergement pendant les mois de mai et juin, s'il y a quoi que ce soit qui puisse vous servir dans mes topics de cette rubrique, je vous invite à le copier tant que les illustrations y seront encore accessibles
servez-vous tant que c'est encore utilisable
-
28/04/2008, 22h15 #29
- Inscription
- October 2006
- Localisation
- Paris
- Âge
- 75
- Messages
- 13 724
- Boîtier
- FF
- Objectif(s)
- Sans la liberté de blâmer, il n'est point d'éloge flatteur.
je me suis retroussé les manche ce soir pour essayer de récupérer le contenu de mon hébergement...
j'ai pigé quelle faille les hackers qui ont sévi sur les serveurs de jexiste.fr ont utilisée
je ne pouvais pas me connecter à mon album Coppermine parce que les hackers avaient supprimé la page d'index et mis un autre mot de passe écrasant celui de l'admin
j'ai finalement réussi à récupérer la totalité du contenu de mon hébergement, toutes les photos y sont
reste à savoir si je n'ai pas intérêt à changer d'hébergeur ou de typé d'hébergement...
-
28/04/2008, 22h42 #30
- Inscription
- April 2006
- Localisation
- Lozere ou Brest
- Âge
- 39
- Messages
- 419
- Boîtier
- 40D
- Objectif(s)
- 17-70 sigma - 70-300 IS USM - 50 1.4 USM - 85 1.8 USM
-
28/04/2008, 22h50 #31
- Inscription
- October 2006
- Localisation
- Paris
- Âge
- 75
- Messages
- 13 724
- Boîtier
- FF
- Objectif(s)
- Sans la liberté de blâmer, il n'est point d'éloge flatteur.
non, la faille n'est pas dans Coppermine mais probablement chez l'hébergeur
pour moi, le problème est résolu, ne reste plus qu'à réflechir quel hébergement choisir pour en changer
le principal étant d'avoir réussi à récupérer la totalité de mes photos.
pfffff qu'est-ce qu'il ne faut pas faire tout seul, sans personne pour me donner des infos pour m'en sortir
mais content tout de même de m'en être sorti tout seul comme un grand
le plus drôle dans cette aventure, est qu'à aucun moment je n'ai réussi à m'énerver, comme quoi...Dernière modification par silver_dot ; 28/04/2008 à 22h53.
-
28/04/2008, 23h04 #32
- Inscription
- December 2004
- Localisation
- Basse Normandie
- Âge
- 68
- Messages
- 675
- Boîtier
- 1Ds
- Objectif(s)
- Canon: 50 F/1.8
Tu as quelle version de Coppermine ?
-
28/04/2008, 23h23 #33
Merci pour ton boulot.
(moi, j'aurais piqué une crise...)
-
29/04/2008, 08h39 #34
- Inscription
- November 2007
- Localisation
- Région parisienne
- Âge
- 44
- Messages
- 42
- Boîtier
- 5D + M6
- Objectif(s)
- L
Rassure-toi, tu n'étais pas le seul. Si j'en crois les diverses discussions, jexiste a été particulièrement peu réactif, renvoyant la faute du piratage sur les scripts des membres (quand ceux-ci parvenaient à obtenir une réponse). Beaucoup ont eu du mal a récupérer leur compte. Malheureusement, quand le problème vient de l'hébergeur et qu'il ne fait rien, il n'y a pas vraiment de marche à suivre, sinon partir très vite dès la récupération de ses données.
Ovh, 1&1... Ces sites pourraient t'être utiles dans tes recherches : Forum Référencement Google, Yahoo! - Forums WebRankInfo ™ ; Webmaster Hub ; Hébergement - Forum des développeurs
Mais as-tu réellement besoin d'un espace payant ? Un simple espace perso tels qu'en offrent les fournisseurs d'accès ne pourrait-il pas convenir, surtout pour le stockage d'images ?
Bon courage
-
29/04/2008, 09h15 #35
- Inscription
- December 2006
- Localisation
- Sud de la France
- Âge
- 55
- Messages
- 1 295
- Boîtier
- Au bout de mes doigts
- Objectif(s)
- Progresser
Content pour toi Silver_dot que tu es pu récupéré le contenu de ton hébergement.
Au moins tout tes efforts de récupération n'ont pas été inutile.
-
29/04/2008, 09h59 #36
- Inscription
- October 2006
- Localisation
- Paris
- Messages
- 496
- Boîtier
- 5D Mark II
- Objectif(s)
- EF 85, EF 24-105
-
29/04/2008, 17h44 #37
-
29/04/2008, 18h07 #38
- Inscription
- April 2006
- Localisation
- Lozere ou Brest
- Âge
- 39
- Messages
- 419
- Boîtier
- 40D
- Objectif(s)
- 17-70 sigma - 70-300 IS USM - 50 1.4 USM - 85 1.8 USM
-
29/04/2008, 19h04 #39
-
29/04/2008, 20h15 #40
- Inscription
- February 2007
- Localisation
- -
- Messages
- 1 324
- Boîtier
- -
- Objectif(s)
- -
Tu n'as pas besoin d'un abonnement Free pour obtenir les 10 Go.
Je suis chez Orange et j'ai un espace free avec 10 Go, j'utilise que la boite électronique et l'espace personnel mis gracieusement à ma disposition et avant j'étais chez CI...
Il suffit de s'inscrire sur leur portail pour demander un espace gratuit et il t'envoie un courrier avec tes codes d'accès :rolleyes:
-
30/04/2008, 17h53 #41
-
30/04/2008, 18h40 #42
- Inscription
- October 2006
- Localisation
- Paris
- Âge
- 75
- Messages
- 13 724
- Boîtier
- FF
- Objectif(s)
- Sans la liberté de blâmer, il n'est point d'éloge flatteur.
je viens de vérifier dans mes sujets comportant des illustrations, les photos (tout du moins chez moi) s'affichent toujours dans leurs posts respectifs...
le contenu du site semble toujours accessible
Informations de la discussion
Utilisateur(s) sur cette discussion
Il y a actuellement 1 utilisateur(s) naviguant sur cette discussion. (0 utilisateur(s) et 1 invité(s))
Discussions similaires
-
Hebergement
Par dboutet dans le forum Discussions généralesRéponses: 87Dernier message: 20/03/2008, 12h42 -
Hebergement gratuit
Par Bruno L dans le forum Discussions généralesRéponses: 1Dernier message: 03/05/2007, 13h47