![]() |
|
Hacker - Version imprimable +- Forum JRRVF (https://jrrvf.com/forum) +-- Forum : Divers (https://jrrvf.com/forum/forumdisplay.php?fid=7) +--- Forum : Webmaster (https://jrrvf.com/forum/forumdisplay.php?fid=21) +--- Sujet : Hacker (/showthread.php?tid=137) |
Hacker - aravanesse - 21/11/2005 En tant qu'administrateur de Montagne du Destin, je tiens à vous signaler que plusieurs fora de site sur Tolkien ont été hackés (Planetolkien, Montagne du Destin,...) ces derniers temps, nous appelons donc les administrateurs à la vigilance. Hacker - Cédric - 21/11/2005 Merci aravanesse pour l'avertissement.
Hacker - aravanesse - 21/11/2005 Je ne suis pas un expert en informatique, je ne peux que constater. Notre forum a totalement disparu, il ne restait qu'une image et un son ajouté par le hacker, ainsi que sa signature (et l'adresse du forum de sa communauté de hacker...) Pitoyable. Hacker - Feartanel - 21/11/2005 :-((( Ayant récupéré les droits d'administration de PlaneTolkieN depuis la lassitude de son webmaster, je suis peiné de constater que le cracker ne s'est pas contenté d'un seul forum (à voir l'activité énorme ;-D de PlaneTolkieN, on en vient vraiment à se poser des questions sur la symbolique du geste...). :-( Cédric, l'agression s'est faite au moyen de la base de données. Il est bien possible que le cracker ait utilisé une faille de phpBB, car je crois que c'est aussi le type de forum utilisé sur Montagne du Destin. F. Hacker - Vinyamar - 21/11/2005 Les forum phpBB sont en effet réputés pour contenir des failles liées au codage BBcode ou au code HTML. On peut s'en protéger en interdisant le BBcode et le HTML. un conseil : renomme tous les fichiers de phpBB différemment (config.php en configuration.php par exemple), change de mot de passe, et banni les membres enregistrés quelques jours avant le crack (en les prévenant - trouve une excuse) Hacker - Hisweloke - 22/11/2005 "Les forum phpBB sont en effet réputés pour contenir des failles liées [...]. Le forum de Cédric est une des premières versions de ce forum, alors développé en cgi, et présent moins de failles." Au pire plus, au mieux ni plus ni moins, sans vouloir être alarmiste, que n'importe quel logiciel. Les "bogues" sont inhérentes à tout logiciel quel qu'il soit. La différence tient surtout à la notoriété. Les forums phpBB sont répandus, tandis que celui-ci est presque unique. Il y a évidemment plus d'intérêt pour un cracker(*) de se faire les armes sur un logiciel répandu et à exploiter une faille reproductible ailleurs. "Il semblerait que votre craker ai eu accès à votre fichier config.php ou ai simplement deviné le mot de passe de webmestre pour aller modifier le titre du forum. Ca n'a pas l'air d'un crack très lourd." Surtout sur une version logicielle archaique (voir plus pas)... "Un petit joueur (surtout s'il met un lien vers sa communauté, on peut le chopper hyper facilement en recoupant les adresse IP : un amateur !)" Outre que les IP puissent être dynamiques (pour faire simple), cela ne prouve en fait rien dans la pratique, parce qu'un "bon" cracker aura simplement installé sa communauté sur une machine dont il a pris le contrôle... et y accèdera par une série de redirections similaires. Dans le cas présent, je n'en sais rien, mais bon, le site est turque, alors quant à faire jouer le "droit" aussi "loin"... "un conseil : renomme tous les fichiers de phpBB différemment (config.php en configuration.php par exemple), change de mot de passe, et banni les membres enregistrés quelques jours avant le crack (en les prévenant - trouve une excuse)" PlanetTolkien semble tourner sur phpBB 2.0.1 si j'en crois ce qui figure en bas de page... Une version de 2001-2002 si je ne m'abuse, dont les failles potentielles ont largement eu le temps d'être divulguées et exploitées! Un meilleur conseil: migrer sur une version neuve avec patchs de sécurité plus récents! Didier. Hacker - Anglin - 22/11/2005 bouh ;(( PS: je ne sais même pas vider correctement une table session tout seul ;( Et mon site (bien que fait exclusivement de me toutes petites mains, graphique et mise en page) à été réalisé completement en mode 'design' sous dreamweaver ( la 'honte' hein ; pour tous les informaticiens chevronnées d'ici !) Au secours Obiwan Kenobi, vous êtes mon seul espoir .... PS pour Cédric : Pardon pour cette insertion dans un sujet JRRVF, mais comme tu le sais je suis pour la coopération, pas pour la compétition conçernant tolkien. Hacker - Vinyamar - 22/11/2005 Bah ! C'est pas grave, et puis au contraire, c'est sympa d'apprendre l'existence d'autres forums (oui, j'aime pas fora, ça fait foire) sur Tolkien et de voir leurs spécificités. Et puis un petit débat d'informaticiens, ça fait du bien de temps en temps au milieu des études et prises de bec habituelles :-)
Concernant le coup du camouflage du plaisantin (c'est même pas un hacker !), tu as raison dans l'absolu, si tu tombes sur un tpe vraiment hyper prudent. Ca me paraît bizarre vu le faible niveau de hackage du forum. D'ailleurs Anglin, a-t-il vraiment supprimé ta base de donnée ou simplement verrouillé tous les sujets comme forums privés ? Vérifie sur ton MySql !) >>"Un meilleur conseil: migrer sur une version neuve avec patchs de sécurité plus récents!" Hacker - dunminuial - 22/11/2005 Les failles de sécurité ne sont vraiment dagereuse qu'entre le moment où elles sont révélées (par un gentil hacker, ou par l'équipe prévenue par le gentil hacker), et le moment où un patch de sécurité les comble. Les failles pas encore connues ne sont pas vraiment dangereuses, sauf face à un attraquant vraiment décidé, mais celui-ci on ne peut pas vraiment le contrer avec des moyens classiques. Ne pas savoir à quelle version on s'attaque n'a que peu d'importance, vu la pléthore de robots lançant des exploits automatiquement. Il n'y a même pas besoin de savoir comment ça marche, juste avoir trouvé un robot et envie de s'en servir. (Mon serveur appache subit régulièrement des tentatives d'intrusion destinées à compromettre des serveurs IIS, alors qu'il dit clairement être Apache). Par contre, plus ta version est vieille, plus elle est vulnérable à un nombre élevé de ces cochonneries. Donc si, le maintien à jour est une chose importante, au moins sur une branche donnée. Et quand à dire qu'il faut être particulièrement malin pour se planquer, je ne suis pas d'accord. Nombre de botnets (réseau de PC zombies) sont sous le contrôle de débutants pas toujours très malins, ni très agés ; mais permettent à leur contrôleur de commettre ses mefaits depuis ailleurs que chez lui. (voir à ce sujet les enquêtes menées à l'aide de pots de miel) Mon conseil serait plutôt : Hacker - Hisweloke - 22/11/2005 "mais le cracker est celui qui cracke un logiciel, tandis que le hacker est celui qui pénètre sur un réseau." Arf, je ne voulais pas me lancer dans un long débat terminologique, mais bon... Le terme "hacker" a pas mal été galvaudé dans la presse mal informée et s'est du coup teinté d'une signification péjorative qu'il n'avait pas à l'origine. Il n'en reste pas moins que beaucoup de développeurs l'utilisent encore au sens noble du bidouilleur de génie, un brin idéaliste, faisant de beaux logiciels, en particulier dans le domaine du logiciel libre (réseau ou pas)... Et qu'ils tiennent férocement à cette "étiquette". Cf. cette définition documentée. D. Hacker - Thibault - 22/11/2005 Voilà pour l'adresse forum du clan qui nous a hacké. Si ya des balèze en info qui veulent se faire la main et s'amuser, ou dénoncer aux policiers (je ne sais pas a qui m'adresser perso), eh bien profitez en c'est gratuit! Hacker - Anglin - 22/11/2005 Je n'ai pas été 'hacké' je veux m'en prevenir ... Hacker - Cédric - 22/11/2005 Je comprends votre peine et votre colère après les agissements de ce _~{@#@~#{^@ ;-(( Pour être précis, ce forum est une version préhistorique du forum Ultimatebb (et non phpBB), même si maintes fois remaniée.
Hacker - Benilbo - 23/11/2005 Hiwi > PlanetTolkien semble tourner sur phpBB 2.0.1 si j'en crois ce qui figure en bas de page... Une version de 2001-2002 si je ne m'abuse, dont les failles potentielles ont largement eu le temps d'être divulguées et exploitées! Un meilleur conseil: migrer sur une version neuve avec patchs de sécurité plus récents! Egalement, pensez a éditer les scripts de votre forum de manière à modifier les chaînes de caractère critiques, comme par exemple "p0wer3d by p4pbb 2.O.3", qui vous positionne automatiquement dans le palmarès des forums à Hacker sur les moteurs de recherche - c'est certainement comme cela que vous êtes devenu une cible. Vous pouvez faire le test : avec la chaîne précédente (un peu modifiée pour éviter que ce fuseau soit indexé par les moteurs, justement), plus de la moitié des liens qui sortent avec l'ami google sont des forums hackés. *B* Hacker - Findariel - 23/11/2005 J'ai 1 ou 2 amis calés en info, je vais leur transmettre ce fil de discussion si vous le permettez ! L'un d'eux a vu un forum JdR (heureusement inutilisé depuis longtemps) se faire hacker. Hacker - Thibault - 23/11/2005 C'est bon, le forum est de nouveau sur pied, avec certes quelques membres et messages en moins mais bon... la dernière sauvegarde date d'octobre. Hacker - romaine - 23/11/2005 "Les hackeurs en veulent vraiment au monde de Tolkien?" Je n'en ai pas l'impression...en lisant ce qui a été dit au dessus, il me semble plutôt qu'ils font leurs attaques au hasard en ce qui concerne le "thème" de leur cible, et s'occupent seulement de la faisabilité du hacking (les failles dans les forums de type ph machin ;o) dans ton cas) Une fois, j'ai vu hacké un site de l'assoc. des maires de france, et c'est un site utilisé seulement par les gens qui travaillent en relation avec l'administration territoriale....pas un sujet susceptible de faire s'énerver un hacker ;o) En tout cas, je me réjouis que tu aies pu réparer ton forum. |