Bonjour & Bienvenue sur EOS-Numerique
Réseaux Sociaux : Follow us on Facebook Follow us on Twitter


Sign Up






Affichage des résultats 1 à 18 sur 18

Discussion: Piratage de site !!!

  1. #1
    Membre
    Inscription
    June 2005
    Localisation
    Vitry sur Seine 94
    Âge
    53
    Messages
    73
    Boîtier
    EOS 5D
    Objectif(s)
    Sigma 12-24mm, Canon 24-70 L, 70-200 IS L, 50mm f1.4, 100 Macro, Zénitar 16mm

    Par défaut Piratage de site !!!

    Bonjour,

    Un affreux jojo :censored: à piraté mon site www.pascalvicart.com !!!

    J'ai réussi à faire fermer celui du pirate et en attendant de remettre en service mon site j'ai créé ca :

    Pascal VICART

    Il est en cours de réalisation donc je ne suis pas encore sur de toutes les photos que je vais mettre/supprimer. Enfin bon en attandant ca fera l'affaire...

    Faut que je me renseigne sur la facon de securiser un site.

    Si vous avez des conseils je suis preneur...

    Merci d'avance,

    Pascal
    Dernière modification par Bass Man 94 ; 02/09/2008 à 13h29.


  2. #2
    Membre
    Inscription
    August 2006
    Localisation
    91
    Âge
    64
    Messages
    233
    Boîtier
    EOS 40D - EOS 350D - A1
    Objectif(s)
    10x22-24x105 L IS USM-28x105 USM-28f1.8-50f1.4-90macro Tamron-200f2,8 L USM

    Par défaut

    Salut,
    Font chier ses connards de pirates à deux balles, juste bon à casser le travail/plaisir des autres.
    A+

  3. #3
    Membre Avatar de nemerid
    Inscription
    July 2008
    Localisation
    Strasbourg
    Âge
    46
    Messages
    856
    Boîtier
    5d mark II
    Objectif(s)
    Canon 17-40 f/4 L, 35 f/1.4 L, 85 f/1.8, 135 f/2 L

    Par défaut

    Tu sais quel exploit a été utilisé pour pirater ton site ? Il était hebergé où et avec quelles technologie, portail ?

  4. #4
    Membre
    Inscription
    October 2006
    Localisation
    Paris
    Messages
    496
    Boîtier
    5D Mark II
    Objectif(s)
    EF 85, EF 24-105

    Par défaut

    Citation Envoyé par LoLog@mer Voir le message
    Salut,
    Font chier ses connards de pirates à deux balles, juste bon à casser le travail/plaisir des autres.
    A+
    lol, ne prends pas le problème à l'envers. Si le site s'est fait pirater, c'est avant tout à cause de la personne qui a réalisé le site. Le pirate démontre que s'est possible, c'est tout !
    Préférais tu que des personnes malveillantes te surveille sans que tu le sache (via ton site) ? Qu'elles utilisent des données non publiée ?

    Grâce à lui, maintenant c'est impossible :rolleyes:

    A mon avis, il faut mieux passer son temps à étudier la sécurité de son site que de perdre son temps à blasphémer inutilement.


    Donne nous le langage que tu utilise et les conseils pourront suivre.

  5. #5
    Membre
    Inscription
    January 2007
    Localisation
    Bangkok
    Âge
    52
    Messages
    141
    Boîtier
    6D
    Objectif(s)
    Tamron 24-70 F2.8 EF 70-300 IS USM

    Par défaut

    je crois que si c'était ton site tu ne tiendrais pas ce discours alors...
    en plus c'est pas parce que ton site est sécurisé à mort, que personne ne te contrôle !!!

  6. #6
    Membre
    Inscription
    October 2006
    Localisation
    Paris
    Messages
    496
    Boîtier
    5D Mark II
    Objectif(s)
    EF 85, EF 24-105

    Par défaut

    Citation Envoyé par brexa72 Voir le message
    je crois que si c'était ton site tu ne tiendrais pas ce discours alors...
    en plus c'est pas parce que ton site est sécurisé à mort, que personne ne te contrôle !!!
    Tu te trompe. Oui se faire pirater un site ou un serveur est une fâcheuse aventure mais je préfère le savoir et tenter de le corriger (ça s'est déjà produit, ça se produit pt être en ce moment même et ça risque fort de se reproduire..

  7. #7
    Membre
    Inscription
    January 2007
    Localisation
    Suisse
    Âge
    50
    Messages
    131
    Boîtier
    40D + 7D
    Objectif(s)
    Canon EF50mm f/1.4, Canon EF 24-105mm f/4.0 L, Canon EF 100-400mm

    Par défaut

    Citation Envoyé par nemerid Voir le message
    Il était hebergé où et avec quelles technologie, portail ?
    +1 sans savoir quelle technologie / scripts / CMS tu utilises, difficile de dire comment sécuriser ton site.
    De quel type de piratage s'agissait-il? Tes données ont-elles été effacées, corrompues, remplacées? Ou bien ton site redirigeait sur un autre site? Ou y avait-il un mot du pirate sur chacune de tes pages?
    Dernière modification par joegold ; 02/09/2008 à 15h39.

  8. #8
    Membre Avatar de TheFallGuy
    Inscription
    February 2007
    Localisation
    Alsace (67)
    Âge
    43
    Messages
    1 457
    Boîtier
    EOS-1 D Mark II + EOS-1 D Mark IV
    Objectif(s)
    16-35 f/2.8 II + 24-70 f/2.8 + 70-200 f/2.8 II + Ext. 2x II + ST-E2 + 2 flash 580EX

    Par défaut

    utilise un bon mot de passe pour ton ftp pour commencer !
    et faire une sauvegarde de ton site sur ton disque dur !!

  9. #9
    Membre
    Inscription
    June 2005
    Localisation
    Vitry sur Seine 94
    Âge
    53
    Messages
    73
    Boîtier
    EOS 5D
    Objectif(s)
    Sigma 12-24mm, Canon 24-70 L, 70-200 IS L, 50mm f1.4, 100 Macro, Zénitar 16mm

    Par défaut

    Quelques précision alors :

    J'ai ecris ce site moi meme avec dreamweaver (aucunes connaissance dans le domaine donc bidouille à mort) et je l'ai hébergé chez free.

    Bon de toute facon il était pas top donc je positive et me dis que c'est le moment d'en refaire un beau !!!

    Par contre cette fois j'irais voir un pote webmaster pour qu'il me fasse une petite formation et une fois le site créé je le ferais heberger sur son serveur pro et je le laisserai gérer la sécurité...

    Chacun son boulot après tout.

  10. #10
    Membre
    Inscription
    March 2006
    Localisation
    Franche-Comté
    Âge
    40
    Messages
    771
    Boîtier
    5D
    Objectif(s)
    EF 17-40 L, 50mm 1,4 et EF 100mm macro 2,8

    Par défaut

    Sécuriser un site, c'est un sujet beaucoup trop vaste et complexe pour être abordé ici, mais quelques pistes :

    - Bien se renseigner sur son hébergeur

    - Eviter de programmer du php à "l'arrache" (beaucoups de failles exploitables, notamment avec les includes, les variables get visibles dans la barre d'adresse etc.)

    - Sécuriser les répertoires avec des .htaccess ! (ne tolérer aucune navigation dans les répertoires)

    - Choisir des logins et identifiants complexes pour l'admin su site et l'acces FTP, si possibles avec des lettres, majuscules, et chiffres.

  11. #11
    Membre Avatar de ohmface
    Inscription
    January 2007
    Localisation
    Paris
    Âge
    58
    Messages
    732
    Boîtier
    5D II
    Objectif(s)
    17-40 // 50 1.4 // 85 1.8 // 100 L // 135 L

    Par défaut

    En fait ce n'est pas un site qui est piraté, c'est le serveur sur lequel il est hébergé. Les failles ne concernent pas ton code mais le code du systeme qui heberge ton site (linux, windows.etc...). Un code malicieux peut permettre à partir d'une page web de pirater le systeme d'un visiteur mais pas l'inverse.

    En général, ces "pirates" sont des "defacers" , des gamins qui bousillent ta page d'accueil, font un screenshot et publient leurs exploits pour se faire mousser, c'est vieux comme le web (je ne vois pas comment tu as pu demasquer le violeur sans les logs du serveur...et encore)

    Une seule solution souvent pertinente en informatique... Le backup (ca vous evitera de perdre du temps à devenir des as de la sécurité)

    Je suis webmaster.
    Dernière modification par ohmface ; 02/09/2008 à 18h36.

  12. #12
    Membre
    Inscription
    August 2006
    Localisation
    91
    Âge
    64
    Messages
    233
    Boîtier
    EOS 40D - EOS 350D - A1
    Objectif(s)
    10x22-24x105 L IS USM-28x105 USM-28f1.8-50f1.4-90macro Tamron-200f2,8 L USM

    Par défaut

    Citation Envoyé par julien2k Voir le message
    lol, ne prends pas le problème à l'envers. Si le site s'est fait pirater, c'est avant tout à cause de la personne qui a réalisé le site. Le pirate démontre que s'est possible, c'est tout !
    Préférais tu que des personnes malveillantes te surveille sans que tu le sache (via ton site) ? Qu'elles utilisent des données non publiée ?

    Grâce à lui, maintenant c'est impossible :rolleyes:

    A mon avis, il faut mieux passer son temps à étudier la sécurité de son site que de perdre son temps à blasphémer inutilement.


    Donne nous le langage que tu utilise et les conseils pourront suivre.
    Salut,
    Je vais aller chez toi, défoncer laporte, et tout embarqué!!!

    Mais c'est rien, j'aurrais juste démontré que c'est possible c'est tout,

  13. #13
    Membre Avatar de TheFallGuy
    Inscription
    February 2007
    Localisation
    Alsace (67)
    Âge
    43
    Messages
    1 457
    Boîtier
    EOS-1 D Mark II + EOS-1 D Mark IV
    Objectif(s)
    16-35 f/2.8 II + 24-70 f/2.8 + 70-200 f/2.8 II + Ext. 2x II + ST-E2 + 2 flash 580EX

    Par défaut

    une fois ce salopard de pirate m'a juste changé tout les mot de passe !
    j'ai du faire une demande auprès de free qui me les a envoyer par courrier et devinez par quoi il les a remplacer ... : " HACKED "

  14. #14
    Membre
    Inscription
    March 2007
    Localisation
    -
    Messages
    1 972
    Boîtier
    -
    Objectif(s)
    Me faire plaisir un max !

    Par défaut

    Citation Envoyé par LoLog@mer Voir le message
    Salut,
    Je vais aller chez toi, défoncer laporte, et tout embarqué!!!

    Mais c'est rien, j'aurrais juste démontré que c'est possible c'est tout,
    Viens chez moi, la porte est toujours ouverte. Ca t'économisera de l'énérgie. Après, tu te débrouilleras avec mon toutou et ma femme. Tu feras attention, elle est un peu nerveuses ces jours et j'ai pas encore rangé mon arme de service (faut que je nettoie la pétoire avant)

    Faudrait voir pour relativiser un peu quand même. Un site, c'est 3x rien. Tu te le fais hacker, tu essaies d'abord de comprendre pourquoi. Et si tu n'arrives pas, tu élimines toute partie dynamique (PHP, ASP, CGI...) et tu fais tout en HTML. Après, tu fais gaffe avec tes mots de passe et t'es bon...

    Si tu utilises un script (livre d'or, forum, galerie) trouvé sur le web, vérifie si une mise à jour est dispo. Le plus souvent, ces 'défaceurs' n'ont absolument aucun talent: ils voient un article décrivant une faille concernant un script et expliquant comment l'employer puis cherchent des sites ayant CE script-là, dans cette version-là. N'improte quel noob peut y arriver, sans réellement comprendre ce qu'il fait.

  15. #15
    Membre
    Inscription
    June 2005
    Localisation
    Vitry sur Seine 94
    Âge
    53
    Messages
    73
    Boîtier
    EOS 5D
    Objectif(s)
    Sigma 12-24mm, Canon 24-70 L, 70-200 IS L, 50mm f1.4, 100 Macro, Zénitar 16mm

    Par défaut

    Oui c'est bien pour ca que je vais me contenter de faire ce que je sais faire : des photos !!!

    Je ferais mes galeries, le squelette de mon site et je demanderai à mon pote webmaster de me l'heberger et d'assurer la sécurité.

    J'ai toujours mes sauvegardes donc il n'y à pas mort d'homme.

    Ce qui est chiant c'est que j'ai pas de temps à moi en ce moment pour me refaire un beau site tout neuf donc ca prendra du temps...

    En attendant il y aura juste mon Pascal VICART

  16. #16
    Membre
    Inscription
    October 2006
    Localisation
    Paris
    Messages
    496
    Boîtier
    5D Mark II
    Objectif(s)
    EF 85, EF 24-105

    Par défaut

    @wayer : Même si tu choisi un bon hébergeur, nous ne restons jamais à l'abri d'une erreur. (Voir l'actu RedHat en ce moment, debian il y a peu de temps).
    les variables get visibles dans la barre d'adresse ne sont pas un problème. Les plus gros sites les utilisent sans aucun problème.

    @ohmface : Je pense que ces défacers font partie intégrante du net. Oui ça nous soule mais il en faut. Nous avons tous une APN, nous nous informons dessus et nous mettons à jour son firmware.. il en va de même pour son site internet, non ? Les failles sont publiées, à nous de les utiliser.
    Oui les backups sont importantes mais ce n'est pas une solution en soit car si on renvoie le site tel quel, la faille sera toujours existante.

    @LoLog@mer :L'esprit est le même ^^

    Pour résumer cette aventure, je dirai juste : Pas de bras, pas de chocolat. On aime la photo et nous nous en donons les moyens tout en évitant de faire n'importe quoi. Il en va de même pour son site internet.

  17. #17
    Membre Avatar de ohmface
    Inscription
    January 2007
    Localisation
    Paris
    Âge
    58
    Messages
    732
    Boîtier
    5D II
    Objectif(s)
    17-40 // 50 1.4 // 85 1.8 // 100 L // 135 L

    Par défaut

    Citation Envoyé par julien2k Voir le message
    @ohmface : Je pense que ces défacers font partie intégrante du net. Oui ça nous soule mais il en faut. Nous avons tous une APN, nous nous informons dessus et nous mettons à jour son firmware.. il en va de même pour son site internet, non ? Les failles sont publiées, à nous de les utiliser.
    Oui les backups sont importantes mais ce n'est pas une solution en soit car si on renvoie le site tel quel, la faille sera toujours existante.
    bien sur qu'il faut colmater les brèches mais dans le cas d'un hebergement chez FREE.... C'est a free de faire le necessaire, le code de ton site n'a rien à voir avec les intrusions sur le serveur et tu n'as aucun moyen de les empecher.
    Dernière modification par ohmface ; 03/09/2008 à 17h37.

  18. #18
    Membre Avatar de expl0rer
    Inscription
    November 2006
    Localisation
    chez Mickey
    Âge
    52
    Messages
    191
    Boîtier
    1Dx (précédents eos 30D, 5D markII)
    Objectif(s)
    16-35L II, 70-200 L 2.8, 50L 1.2, 200 1.8 L, 300 f4 L, divers M42

    Par défaut

    Citation Envoyé par julien2k Voir le message
    lol, ne prends pas le problème à l'envers. Si le site s'est fait pirater, c'est avant tout à cause de la personne qui a réalisé le site. Le pirate démontre que s'est possible, c'est tout !
    Préférais tu que des personnes malveillantes te surveille sans que tu le sache (via ton site) ? Qu'elles utilisent des données non publiée ?

    Grâce à lui, maintenant c'est impossible :rolleyes:

    A mon avis, il faut mieux passer son temps à étudier la sécurité de son site que de perdre son temps à blasphémer inutilement.


    Donne nous le langage que tu utilise et les conseils pourront suivre.
    Bon maintenant être les hackers sont d'utilité publique !!

    mais un hacker ne s'en prendra pas a un petit site, il a autre chose a faire. C'est presque un boulot a plein temps pour rester à la pointe de la technologie
    c'est généralement le fait de gamins qui utilisent des outils tout en un auxquels ils ne comprennent rien, on les appelent les "script kiddies", ou quelqu'un de ton entourage qui te veux du bien (...)b et qui a choppé ton mot de passe en te regardant le taper.
    Certaines distributions linux en live CD te permettent de tester la sécurité de ton serveur ou de jouer les scripts kiddies, en plus elles sont en libre acces ....

    donc change ton mot de passe, complique le un peu, pas de mots du dictionnaire, pas de prénom, au moins un chiffre et tu auras déjà peu de chance de souffrir d'un attaque. Perso j'utilise des phrases complêtes, avec la ponctuation, c'est long, mais dur a "voler" ou a "hacker", et à la fin t'y es tellement habitué que tu la tape super vite.

 

 

Informations de la discussion

Utilisateur(s) sur cette discussion

Il y a actuellement 1 utilisateur(s) naviguant sur cette discussion. (0 utilisateur(s) et 1 invité(s))

Discussions similaires

  1. Mon site
    Par emilmick dans le forum [Galeries membres]
    Réponses: 0
    Dernier message: 08/10/2007, 17h43
  2. Piratage de mes photos
    Par Tat dans le forum Les Logiciels photo
    Réponses: 70
    Dernier message: 24/12/2006, 09h18
  3. mon site..!
    Par jackdu60 dans le forum [Galeries membres]
    Réponses: 4
    Dernier message: 04/10/2006, 22h32
  4. Piratage de carte Bancaire ......
    Par cosinus dans le forum Discussions générales
    Réponses: 1
    Dernier message: 30/01/2006, 22h37
  5. MOn site
    Par praxa075 dans le forum Albums
    Réponses: 4
    Dernier message: 09/08/2005, 18h01

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •  
Fuseau horaire GMT +1. Il est actuellement 22h49.
Powered by vBulletin® Version 4.2.5
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.
Search Engine Optimisation provided by DragonByte SEO (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Auto Closing Of Threads provided by Threads Auto Close (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Copyright © Eos-numerique 2004-2025
vBulletin Skin By: PurevB.com