Il y a actuellement 62 visiteurs
Samedi 26 Mai 2018
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Mesures de sécurité suite au hacking du site...

Ici pas d'informatique! C'est le coin sympa pour parler de tout et de rien parce qu'il n'y a pas que les PC dans la vie.

Mesures de sécurité suite au hacking du site...

Message le 19 Déc 2004 15:10

Bonjour


Le 17 décembre 2004, vers minuit, le forum s'est fait attaquer avec succès par des hackers.

Ceux-ci ont eu accès (entre autres) à la base de données du site. Il ont pu aussi bien
y lire des informations qu'y en écrire. De fait ils ont pu récupérer diverses données, telles
que les emails ou les mots de passes chiffrés.

Même si ces derniers (les mots de passes des comptes utilisateurs) n'étaient pas stockés
de façon lisible
dans la base de données, il est impératif que vous changiez votre mot
de passe de connexion au forum
afin d'éviter que votre compte ne soit utilisé par ces gens
à des fins néfastes.

De même il est vivement recommandé que vous changiez ce mot de passe partout
ailleurs ou vous en utilisiez un identique....


Si vous avez un compte antérieur au 17 décembre 2004 et que vous n'avez pas fait ces
modifications, vous devriez dès à présent vous rendre sur la page de modification de votre profil
pour y changer de mot de passe.

Veuillez nous excuser pour la gêne occasionnée.

EDIT: il va de soit que toutes les mesures ont été prises pour qu'un tel incident ne se reproduise plus.

--
Le Webmaster & L'équipe de modération du forum
Avatar de l'utilisateur
glenux
PC-Infopraticien
PC-Infopraticien
 
Messages: 2753
Inscription: 01 Mar 2003 17:22
Localisation: Entre deux BarCamps
 


Message le 19 Déc 2004 15:32

bonjour !

y a t'il un réel danger que les hacker qui on détruit le forum et qui ont eu accès a nos informations personnel, puisse avoir aussi accès a nos ordinateur ? du fait qu'il aient les codes de connection au forum et qu'ils pourrai s'infiltrer dans nos pc :roll: et y trouvé des codes encore plus dangereux pour nous, que ceux de connection a ce site ? (du genre les codes banquaires etc ...???)

en tout cas une chose est sur bravo a tous ceux qui ont su remettre le site et le forum en place :wink:
Image
Avatar de l'utilisateur
ludo_le_killer
PC-Infopraticien
PC-Infopraticien
 
Messages: 4865
Inscription: 21 Aoû 2003 20:03
Localisation: vers l'infini et l'au dela :p
 

Message le 19 Déc 2004 15:49

ludo_le_killer a écrit:y a t'il un réel danger que les hacker qui on détruit le forum et qui ont eu accès a nos informations personnel, puisse avoir aussi accès a nos ordinateur ?


D'une part les mots de passe qui étaient dans la base étaient chiffrés, cela va donc demander bcp de temps et de volonté de la part de hackers, s'il veulent retrouver la version "lisible". La chance que cela se produise est faible.

Cependant si cela se produisait, les IP des gens qui se connectent sur le forum sont également stockées dans la base, donc il serait envisageable qu'ils testent les différents mots de passes sur les différentes machines des utilisateurs (si l'ip est toujours valide). Mais cela demanderait également beaucoup de temps

Mais, si tu prend bien soin de ton ordinateur en temps normal (avec un firewall + derniers patchs de sécurité) et que tu as bien remplacé le mot de passe du forum par un nouveau partout où tu l'utilisais, il n'y a pas plus de risques que lors d'une connection "normale" à internet.
Avatar de l'utilisateur
glenux
PC-Infopraticien
PC-Infopraticien
 
Messages: 2753
Inscription: 01 Mar 2003 17:22
Localisation: Entre deux BarCamps
 

Message le 19 Déc 2004 19:31

bien en gros ils ont détruits plein de chose mais c'est pas pour autant qu'ils vont réussirent a traduire les donnés ... c'est bon alors me voilà rassuré :wink:

(j'ai avast + sbybot et ad-aware .. en fire wall je ne sais pas si avast le fait ?)

merci de ces réponse :wink:
Image
Avatar de l'utilisateur
ludo_le_killer
PC-Infopraticien
PC-Infopraticien
 
Messages: 4865
Inscription: 21 Aoû 2003 20:03
Localisation: vers l'infini et l'au dela :p
 

Message le 19 Déc 2004 20:38

Non ludo, avast! n'est pas un firewall, mais uniquement un antivirus.
Si tu veux prendre un firewall kerio est bien.
Image
Retrouvez ma config à gauche ! (et faites de même).
Avatar de l'utilisateur
w0lverine
PC-Infopraticien
PC-Infopraticien
 
Messages: 7004
Inscription: 01 Mai 2004 14:38
Localisation: Bordeaux [33]
 

Message le 19 Déc 2004 21:35

ah oui ça ne serai éffectivement pas du luxe :wink:
Image
Avatar de l'utilisateur
ludo_le_killer
PC-Infopraticien
PC-Infopraticien
 
Messages: 4865
Inscription: 21 Aoû 2003 20:03
Localisation: vers l'infini et l'au dela :p
 

Message le 19 Déc 2004 21:38

@Glenux : pourquoi le webmaster n'avait-il pas mis à jour la version du forum phpBB avant, plutôt que d'attendre un incident?
Si je me souviens bien, le forum était encore en 2.0.3, version étant signalée par l'équipe phpBB comme comportant des failles (d'où les versions suivantes, bien sûr).

Est-ce à cause des modifications appliquées au forum phpBB de base, qui auraient été perdues (par la mise à jour des fichiers)?
Walk of shame, walk of game... what uuuup !
Avatar de l'utilisateur
coyote89
PC-Infopraticien
PC-Infopraticien
 
Messages: 7862
Inscription: 07 Mai 2003 18:39
Localisation: Chine :)
 

Message le 19 Déc 2004 21:52

glenux a écrit:Cependant si cela se produisait, les IP des gens qui se connectent sur le forum sont également stockées dans la base, donc il serait envisageable qu'ils testent les différents mots de passes sur les différentes machines des utilisateurs (si l'ip est toujours valide). Mais cela demanderait également beaucoup de temps




Quand est il si l'IP change à chaque connexion?


_____________________________________________


Changement du mot de passe: OK !
Eki Eki Eki Pa Tang Wouhouu

Antec 1080AMG | Asus A7N8X2.0 Deluxe | AMD Barton 2600+@2610mhz | 1go DDR416 TwinMos 2-3-3-8 | Asus V9999GE 12x1,6vp @ 421mhz/1170mhz | Seagate 7200.9 80go | Pionneer DVD120 | NEC AD-7173A | IIyama Vision Master Pro411
Avatar de l'utilisateur
toto435
Expert(e)
Expert(e)
 
Messages: 1033
Inscription: 16 Avr 2003 23:52
Localisation: Belgique (Dour)
 

Message le 19 Déc 2004 23:27

toto435 a écrit:Quand est il si l'IP change à chaque connexion?

Glenux devait surement parler des personnes possédant des IP fixes, bien sûr...
Si tu changes d'IP, c'est plus possible.
Libérez-vous : http://www.debian.org
Nobody knows what sysadmin does... until he stops doing it
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 8915
Inscription: 13 Mai 2003 17:32
Localisation: A.H.P... et jamais loin d'une Debian
 

Message le 20 Déc 2004 00:30

Juste pour savoir, d'après les messages d'erreur sur le site par lui meme, j'ai pu comprendre que le forum et le site sont hébergé par une machine linux, vrai ou pas ?
(c'est simplement une curiosité :) )
Athlon XP2000+ @ 2135 mhz
Gigabyte GA 7VT600-1394
1Go DDR 400 Samsung
Radeon 9200 SE (Je joue très peu lol)
80 Go 8Mo cache Western Digital
20 Go Seagate
Avatar de l'utilisateur
Chrisnaps
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 07 Déc 2004 21:10
Localisation: paris
 

Message le 20 Déc 2004 00:53

Chrisnaps a écrit:Juste pour savoir, d'après les messages d'erreur sur le site par lui meme, j'ai pu comprendre que le forum et le site sont hébergé par une machine linux, vrai ou pas ?


Oui, une machine linux, qui n'avait pas été mise a jour depuis 2002...
Avatar de l'utilisateur
glenux
PC-Infopraticien
PC-Infopraticien
 
Messages: 2753
Inscription: 01 Mar 2003 17:22
Localisation: Entre deux BarCamps
 

Message le 20 Déc 2004 11:41

depuis 2002 .... :roll:
Image
Avatar de l'utilisateur
ludo_le_killer
PC-Infopraticien
PC-Infopraticien
 
Messages: 4865
Inscription: 21 Aoû 2003 20:03
Localisation: vers l'infini et l'au dela :p
 

Message le 21 Déc 2004 02:52

j'imagine l'uptime, combien de jours ?
Athlon XP2000+ @ 2135 mhz
Gigabyte GA 7VT600-1394
1Go DDR 400 Samsung
Radeon 9200 SE (Je joue très peu lol)
80 Go 8Mo cache Western Digital
20 Go Seagate
Avatar de l'utilisateur
Chrisnaps
Sous Expert(e)
Sous Expert(e)
 
Messages: 86
Inscription: 07 Déc 2004 21:10
Localisation: paris
 

Message le 27 Déc 2004 11:44

[Mode Grincheux] :evil: :evil:

Z'avais rien d'autre à foutre ces c......ds!!!!

[Grincheux Fin] :P :P

Cette petite communauté devait les gêner profond ou bien je ne suis plus
sur la bonne ligne qui me permettrait de comprendre à quoi sert de
casser un Forum?

Pisse-froid ou jaloux de l'humeur générale de Forum?

Je me perds en conjectures & je vais plutôt partir à la chasse
de mon avatar perdu :wink:

A+
AtOM.
A+,
AtOM.
Le PC c'est comme la lune,il y a une face cachée.Eclairons-la!!!!
__________________
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 19970
Inscription: 14 Mar 2004 11:06
Localisation: Argenteuil,Val d'Oise
 



Sujets similaires

Message création site de location saisonnière
Je pense que cela doit être faisable pour une personne qui sait le faire; mais ne m y connaissant pas j aimerai savoir le niveaux de difficulté.Du coup tu as prévu un budget ?Ok tu as ton site et après comment tu fais pour qu'il est des gens qui arrivent sur ton site ? Tu as trouvé des équivalents d ...
Réponses: 6

Message [Réglé] hum,nous ne parvenon pas a trouver ce site
Bonjour tout le monde ! Voila depuis que heracles ma aidé sur mon sujet qui se trouve ici resolu-petite-verification-vt-85125.html j'ai comme l'impression que ma connexion bug c'est a dire que quand j'allume mon ordi et ouvre une page j'ai toujours se message 'hum,nous ne parvenon pas a trouver ce ...
Réponses: 5

Message Comment créer son propre site web svp
Bonsoir à tous,Comme je dessine, j'aimerais exposer mes créations sur un site qui serait le mien. Je dispose d'un serveur NAS à la maison mais j'ai entendu dire que la sécurité sur ce genre de support n'était pas au top. J'aimerais exposer mes dessins et les vendre, et j'aimerais aussi y mettre de l ...
Réponses: 9

Message J'ai des pb avec MediaMonkey gold (suite)
Bonsoir,je n'ai coincé aucun virus avec le logiciel que tu m'as fait utilisé. Je suis allé sur un site qui est en fait un tuto de Mediamonkey : "le geek du cerisier". Là, j'ai rechargé MM (la dernière version 4.1.20.1864) , je me suis fait reconnaître en "gold" et j'ai relancé MM ...
Réponses: 11

Message [Réglé] Problème de captcha suite à un virus ?
Bonjour, Je rencontre depuis environ 2 mois des problèmes pour lire les captcha, pour faire fonctionner certains liens et pour utiliser certains services de Google (gmail et maps). J'avais tout d'abord mis cela sur le compte de l'âge de mon ordinateur (un Packard Bell EasyNote TK87 sous Windows 7 ac ...
Réponses: 5

Message Herberger un site web ?
Bonjour, bonsoir.Je suis membre de l'équipe du site internet Le Poney Blanc ( https://www.leponeyblanc.fr/ ) actuellement hors ligne car notre hébergeur, Pony France, est lui aussi hors ligne. ( Pony France est un réseau qui héberge gratuitement un site internet tant qu'ils sont dans un thème précis ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.