Voila un hackeur qui hacke un site porno (A VOIR !!)
tony Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre tony
- Inscrit le : 11/11/2009
www.youtube.com/watch?v=xFjTkiHZlFA.
Édité par tony Le 26/04/2010 à 09h18
tony Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre tony
- Inscrit le : 11/11/2009
Mais bon, je dit sa, mais je suis sur que vous l'avait déjà fait ?
Gsgsd Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre Gsgsd
- Inscrit le : 07/12/2007
- Site internet
tony :Bonjour touts le monde, j'ai enfin trouver comment un hackeur a fait pour me hacké, enfin non je c'est pas comment il a pu me hacké sur mon site phpboost, il est sécurisé phpboost contre ces hacke (enfin je pense ?), voila le lien de la vidéo, aller vraiment la voir, vous allez halluciner :
www.youtube.com/watch?v=xFjTkiHZlFA.
C'est sûr que si le script du livre d'or ne traite pas convenablement les champs demandé par la page, il n'est pas très difficile de hacker un site... Il me semble qu'à ce jour nous n'avons pas détecter de faille de sécurité donc je pencherais plutôt quand un site se fait hacké pour des administrateurs inexpérimentés qui se font avoir.
Vous souhaitez que vos membres contribuent ou ajoutent du contenu sur votre site ?
La solution => le module contribution !
La solution => le module contribution !
KONA Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre KONA
- Inscrit le : 21/05/2006
- Site internet
Citation :
Il me semble qu'à ce jour nous n'avons pas détecter de faille de sécurité
Si une fois en version 2.0 si je me trompe pas , mais le correctif à été mis en place rapidement .
Visiteur
Boosteur Inactif
donc dans son cas je pencherais pour d'aute souci que pbt. a savoir :
pass non sécurisé,
le plusieurs fois peut venir, l y a de forte chance de pass inchangé suite a une 1ere fois.
Sans compté que une faille a pu etre incorporé a pbt suite a une modification "foireuse", et laissé tel quel.
Dans tous les cas une lecture et un épluchage complet des log s'impose. (d'ailleur tony ovh loggue tu devrais donc etre en mesure de savoir ou sa a foiré)
edit :
Sur le serveur que je maintiens, le nombre de scan, et de tentative de d'acces sur ssh, ftp ... et les autre par key log est impressionnant. Meme des mails !!!....
en tant qu'user d'un mutualiser vous ne pouvez pas faire grand chose, hormis ne pas utiliser de mot du dicco pour vos pass et utiliser un format [Aa-Zz][0-9] d'une taille relativement grande (environ 10 caracteres).
pour les admin de serveur, fail2ban, changement de port des services ... enfin normal...
Édité par Visiteur Le 26/04/2010 à 11h57
tony Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre tony
- Inscrit le : 11/11/2009
Mais je pense pas que sa puisse venir de chez 1and1, c'est quand même une grosse entreprise 1and1 (enfin je c'est pas)
Édité par tony Le 26/04/2010 à 12h01
Ptithom Membre non connecté
-
Modérateur
- Voir le profil du membre Ptithom
- Inscrit le : 07/11/2006
- Site internet
- Groupes :
-
Equipe Historique
Toujours OSER, savoir parfois CEDER, mais jamais RENONCER!
Mes sites : http://www.leschinchillas.org / http://www.chateau-de-lastours.fr
Mes sites : http://www.leschinchillas.org / http://www.chateau-de-lastours.fr
Visiteur
Boosteur Inactif
au pire il faut les leur demander en leur esplicant que tu t'est fai hack...
sa peut meme les aider pour augmenter la secu des serveur.
quand je me suis fait hack, j'ai comblé un manque. les methode que c'te salT de ... évolue, si il n'y a pas d'info sur leur méthode, on est mal ...
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie
