Affichage des résultats 1 à 18 sur 18
Discussion: Piratage de site !!!
-
02/09/2008, 13h16 #1
- Inscription
- June 2005
- Localisation
- Vitry sur Seine 94
- Âge
- 53
- Messages
- 73
- Boîtier
- EOS 5D
- Objectif(s)
- Sigma 12-24mm, Canon 24-70 L, 70-200 IS L, 50mm f1.4, 100 Macro, Zénitar 16mm
Piratage de site !!!
Bonjour,
Un affreux jojo :censored: à piraté mon site www.pascalvicart.com !!!
J'ai réussi à faire fermer celui du pirate et en attendant de remettre en service mon site j'ai créé ca :
Pascal VICART
Il est en cours de réalisation donc je ne suis pas encore sur de toutes les photos que je vais mettre/supprimer. Enfin bon en attandant ca fera l'affaire...
Faut que je me renseigne sur la facon de securiser un site.
Si vous avez des conseils je suis preneur...
Merci d'avance,
PascalDernière modification par Bass Man 94 ; 02/09/2008 à 13h29.
-
02/09/2008, 13h51 #2
- Inscription
- August 2006
- Localisation
- 91
- Âge
- 64
- Messages
- 233
- Boîtier
- EOS 40D - EOS 350D - A1
- Objectif(s)
- 10x22-24x105 L IS USM-28x105 USM-28f1.8-50f1.4-90macro Tamron-200f2,8 L USM
Salut,
Font chier ses connards de pirates à deux balles, juste bon à casser le travail/plaisir des autres.
A+
-
02/09/2008, 14h46 #3
- Inscription
- July 2008
- Localisation
- Strasbourg
- Âge
- 46
- Messages
- 856
- Boîtier
- 5d mark II
- Objectif(s)
- Canon 17-40 f/4 L, 35 f/1.4 L, 85 f/1.8, 135 f/2 L
Tu sais quel exploit a été utilisé pour pirater ton site ? Il était hebergé où et avec quelles technologie, portail ?
-
02/09/2008, 14h52 #4
- Inscription
- October 2006
- Localisation
- Paris
- Messages
- 496
- Boîtier
- 5D Mark II
- Objectif(s)
- EF 85, EF 24-105
lol, ne prends pas le problème à l'envers. Si le site s'est fait pirater, c'est avant tout à cause de la personne qui a réalisé le site. Le pirate démontre que s'est possible, c'est tout !
Préférais tu que des personnes malveillantes te surveille sans que tu le sache (via ton site) ? Qu'elles utilisent des données non publiée ?
Grâce à lui, maintenant c'est impossible :rolleyes:
A mon avis, il faut mieux passer son temps à étudier la sécurité de son site que de perdre son temps à blasphémer inutilement.
Donne nous le langage que tu utilise et les conseils pourront suivre.
-
02/09/2008, 15h05 #5
- Inscription
- January 2007
- Localisation
- Bangkok
- Âge
- 52
- Messages
- 141
- Boîtier
- 6D
- Objectif(s)
- Tamron 24-70 F2.8 EF 70-300 IS USM
je crois que si c'était ton site tu ne tiendrais pas ce discours alors...
en plus c'est pas parce que ton site est sécurisé à mort, que personne ne te contrôle !!!
-
02/09/2008, 15h07 #6
- Inscription
- October 2006
- Localisation
- Paris
- Messages
- 496
- Boîtier
- 5D Mark II
- Objectif(s)
- EF 85, EF 24-105
-
02/09/2008, 15h36 #7
- Inscription
- January 2007
- Localisation
- Suisse
- Âge
- 50
- Messages
- 131
- Boîtier
- 40D + 7D
- Objectif(s)
- Canon EF50mm f/1.4, Canon EF 24-105mm f/4.0 L, Canon EF 100-400mm
+1 sans savoir quelle technologie / scripts / CMS tu utilises, difficile de dire comment sécuriser ton site.
De quel type de piratage s'agissait-il? Tes données ont-elles été effacées, corrompues, remplacées? Ou bien ton site redirigeait sur un autre site? Ou y avait-il un mot du pirate sur chacune de tes pages?Dernière modification par joegold ; 02/09/2008 à 15h39.
-
02/09/2008, 15h55 #8
- Inscription
- February 2007
- Localisation
- Alsace (67)
- Âge
- 43
- Messages
- 1 457
- Boîtier
- EOS-1 D Mark II + EOS-1 D Mark IV
- Objectif(s)
- 16-35 f/2.8 II + 24-70 f/2.8 + 70-200 f/2.8 II + Ext. 2x II + ST-E2 + 2 flash 580EX
utilise un bon mot de passe pour ton ftp pour commencer !
et faire une sauvegarde de ton site sur ton disque dur !!
-
02/09/2008, 17h08 #9
- Inscription
- June 2005
- Localisation
- Vitry sur Seine 94
- Âge
- 53
- Messages
- 73
- Boîtier
- EOS 5D
- Objectif(s)
- Sigma 12-24mm, Canon 24-70 L, 70-200 IS L, 50mm f1.4, 100 Macro, Zénitar 16mm
Quelques précision alors :
J'ai ecris ce site moi meme avec dreamweaver (aucunes connaissance dans le domaine donc bidouille à mort) et je l'ai hébergé chez free.
Bon de toute facon il était pas top donc je positive et me dis que c'est le moment d'en refaire un beau !!!
Par contre cette fois j'irais voir un pote webmaster pour qu'il me fasse une petite formation et une fois le site créé je le ferais heberger sur son serveur pro et je le laisserai gérer la sécurité...
Chacun son boulot après tout.
-
02/09/2008, 18h03 #10
- Inscription
- March 2006
- Localisation
- Franche-Comté
- Âge
- 40
- Messages
- 771
- Boîtier
- 5D
- Objectif(s)
- EF 17-40 L, 50mm 1,4 et EF 100mm macro 2,8
Sécuriser un site, c'est un sujet beaucoup trop vaste et complexe pour être abordé ici, mais quelques pistes :
- Bien se renseigner sur son hébergeur
- Eviter de programmer du php à "l'arrache" (beaucoups de failles exploitables, notamment avec les includes, les variables get visibles dans la barre d'adresse etc.)
- Sécuriser les répertoires avec des .htaccess ! (ne tolérer aucune navigation dans les répertoires)
- Choisir des logins et identifiants complexes pour l'admin su site et l'acces FTP, si possibles avec des lettres, majuscules, et chiffres.
-
02/09/2008, 18h34 #11
- Inscription
- January 2007
- Localisation
- Paris
- Âge
- 58
- Messages
- 732
- Boîtier
- 5D II
- Objectif(s)
- 17-40 // 50 1.4 // 85 1.8 // 100 L // 135 L
En fait ce n'est pas un site qui est piraté, c'est le serveur sur lequel il est hébergé. Les failles ne concernent pas ton code mais le code du systeme qui heberge ton site (linux, windows.etc...). Un code malicieux peut permettre à partir d'une page web de pirater le systeme d'un visiteur mais pas l'inverse.
En général, ces "pirates" sont des "defacers" , des gamins qui bousillent ta page d'accueil, font un screenshot et publient leurs exploits pour se faire mousser, c'est vieux comme le web (je ne vois pas comment tu as pu demasquer le violeur sans les logs du serveur...et encore)
Une seule solution souvent pertinente en informatique... Le backup (ca vous evitera de perdre du temps à devenir des as de la sécurité)
Je suis webmaster.Dernière modification par ohmface ; 02/09/2008 à 18h36.
-
03/09/2008, 00h06 #12
- Inscription
- August 2006
- Localisation
- 91
- Âge
- 64
- Messages
- 233
- Boîtier
- EOS 40D - EOS 350D - A1
- Objectif(s)
- 10x22-24x105 L IS USM-28x105 USM-28f1.8-50f1.4-90macro Tamron-200f2,8 L USM
-
03/09/2008, 06h15 #13
- Inscription
- February 2007
- Localisation
- Alsace (67)
- Âge
- 43
- Messages
- 1 457
- Boîtier
- EOS-1 D Mark II + EOS-1 D Mark IV
- Objectif(s)
- 16-35 f/2.8 II + 24-70 f/2.8 + 70-200 f/2.8 II + Ext. 2x II + ST-E2 + 2 flash 580EX
une fois ce salopard de pirate m'a juste changé tout les mot de passe !
j'ai du faire une demande auprès de free qui me les a envoyer par courrier et devinez par quoi il les a remplacer ... : " HACKED "
-
03/09/2008, 07h15 #14
- Inscription
- March 2007
- Localisation
- -
- Messages
- 1 972
- Boîtier
- -
- Objectif(s)
- Me faire plaisir un max !
Viens chez moi, la porte est toujours ouverte. Ca t'économisera de l'énérgie. Après, tu te débrouilleras avec mon toutou et ma femme. Tu feras attention, elle est un peu nerveuses ces jours et j'ai pas encore rangé mon arme de service (faut que je nettoie la pétoire avant)
Faudrait voir pour relativiser un peu quand même. Un site, c'est 3x rien. Tu te le fais hacker, tu essaies d'abord de comprendre pourquoi. Et si tu n'arrives pas, tu élimines toute partie dynamique (PHP, ASP, CGI...) et tu fais tout en HTML. Après, tu fais gaffe avec tes mots de passe et t'es bon...
Si tu utilises un script (livre d'or, forum, galerie) trouvé sur le web, vérifie si une mise à jour est dispo. Le plus souvent, ces 'défaceurs' n'ont absolument aucun talent: ils voient un article décrivant une faille concernant un script et expliquant comment l'employer puis cherchent des sites ayant CE script-là, dans cette version-là. N'improte quel noob peut y arriver, sans réellement comprendre ce qu'il fait.
-
03/09/2008, 07h33 #15
- Inscription
- June 2005
- Localisation
- Vitry sur Seine 94
- Âge
- 53
- Messages
- 73
- Boîtier
- EOS 5D
- Objectif(s)
- Sigma 12-24mm, Canon 24-70 L, 70-200 IS L, 50mm f1.4, 100 Macro, Zénitar 16mm
Oui c'est bien pour ca que je vais me contenter de faire ce que je sais faire : des photos !!!
Je ferais mes galeries, le squelette de mon site et je demanderai à mon pote webmaster de me l'heberger et d'assurer la sécurité.
J'ai toujours mes sauvegardes donc il n'y à pas mort d'homme.
Ce qui est chiant c'est que j'ai pas de temps à moi en ce moment pour me refaire un beau site tout neuf donc ca prendra du temps...
En attendant il y aura juste mon Pascal VICART
-
03/09/2008, 10h35 #16
- Inscription
- October 2006
- Localisation
- Paris
- Messages
- 496
- Boîtier
- 5D Mark II
- Objectif(s)
- EF 85, EF 24-105
@wayer : Même si tu choisi un bon hébergeur, nous ne restons jamais à l'abri d'une erreur. (Voir l'actu RedHat en ce moment, debian il y a peu de temps).
les variables get visibles dans la barre d'adresse ne sont pas un problème. Les plus gros sites les utilisent sans aucun problème.
@ohmface : Je pense que ces défacers font partie intégrante du net. Oui ça nous soule mais il en faut. Nous avons tous une APN, nous nous informons dessus et nous mettons à jour son firmware.. il en va de même pour son site internet, non ? Les failles sont publiées, à nous de les utiliser.
Oui les backups sont importantes mais ce n'est pas une solution en soit car si on renvoie le site tel quel, la faille sera toujours existante.
@LoLog@mer :L'esprit est le même ^^
Pour résumer cette aventure, je dirai juste : Pas de bras, pas de chocolat. On aime la photo et nous nous en donons les moyens tout en évitant de faire n'importe quoi. Il en va de même pour son site internet.
-
03/09/2008, 17h25 #17
- Inscription
- January 2007
- Localisation
- Paris
- Âge
- 58
- Messages
- 732
- Boîtier
- 5D II
- Objectif(s)
- 17-40 // 50 1.4 // 85 1.8 // 100 L // 135 L
Dernière modification par ohmface ; 03/09/2008 à 17h37.
-
04/09/2008, 14h23 #18
- Inscription
- November 2006
- Localisation
- chez Mickey
- Âge
- 52
- Messages
- 191
- Boîtier
- 1Dx (précédents eos 30D, 5D markII)
- Objectif(s)
- 16-35L II, 70-200 L 2.8, 50L 1.2, 200 1.8 L, 300 f4 L, divers M42
Bon maintenant être les hackers sont d'utilité publique !!
mais un hacker ne s'en prendra pas a un petit site, il a autre chose a faire. C'est presque un boulot a plein temps pour rester à la pointe de la technologie
c'est généralement le fait de gamins qui utilisent des outils tout en un auxquels ils ne comprennent rien, on les appelent les "script kiddies", ou quelqu'un de ton entourage qui te veux du bien (...)b et qui a choppé ton mot de passe en te regardant le taper.
Certaines distributions linux en live CD te permettent de tester la sécurité de ton serveur ou de jouer les scripts kiddies, en plus elles sont en libre acces ....
donc change ton mot de passe, complique le un peu, pas de mots du dictionnaire, pas de prénom, au moins un chiffre et tu auras déjà peu de chance de souffrir d'un attaque. Perso j'utilise des phrases complêtes, avec la ponctuation, c'est long, mais dur a "voler" ou a "hacker", et à la fin t'y es tellement habitué que tu la tape super vite.
Informations de la discussion
Utilisateur(s) sur cette discussion
Il y a actuellement 1 utilisateur(s) naviguant sur cette discussion. (0 utilisateur(s) et 1 invité(s))
Discussions similaires
-
Mon site
Par emilmick dans le forum [Galeries membres]Réponses: 0Dernier message: 08/10/2007, 17h43 -
Piratage de mes photos
Par Tat dans le forum Les Logiciels photoRéponses: 70Dernier message: 24/12/2006, 09h18 -
mon site..!
Par jackdu60 dans le forum [Galeries membres]Réponses: 4Dernier message: 04/10/2006, 22h32 -
Piratage de carte Bancaire ......
Par cosinus dans le forum Discussions généralesRéponses: 1Dernier message: 30/01/2006, 22h37 -
MOn site
Par praxa075 dans le forum AlbumsRéponses: 4Dernier message: 09/08/2005, 18h01