Connectix Boards

Bienvenue, vous n'êtes pas connecté. ( Se connecter - S'enregistrer )

Dernière version sortie: 0.8.4!

Connectix Boards > Informations générales > Réagissez aux nouvelles! > Mise à jour de sécurité, version 0.8.3!

RSS >  Mise à jour de sécurité, version 0.8.3!
dixy #16 03/02/2008 - 14h03

Groupe : Modérateur
Messages : 865
Enregistré le : 06/02/2005

Hors ligne Site Web

Peut être un spam de requêtes HTTP ?
Posted Image BrightMarks : gérer vos notes scolaires
« L'ennemi est con, il croit que c'est nous l'ennemi alors que c'est lui. »
4immobilier #17 03/02/2008 - 16h11

Groupe : Nouveau
Messages : 32
Enregistré le : 14/11/2007

Hors ligne

Martin @ 03/02/2008 - 13h59 a dit:

Quel est le rapport avec le spam?


ils ont utilisé les sites pour spammer ..
advandced #18 03/02/2008 - 18h05

Groupe : Dev-consultant
Messages : 228
Enregistré le : 18/06/2006

Hors ligne Site Web

Oui , et donc la j'ai du faire une lettre a 1and1 expliquant le problème.
finalbob #19 04/02/2008 - 19h36

Groupe : Acharné
Messages : 456
Enregistré le : 08/03/2007

Hors ligne Site Web

dans la doc il y a les procédures normales....

là aussi il faut juste enlever les fichiers du ftp sauf le dossier data, et renvoyer toute l'archive ?

ou juste certains fichiers ?

si certains veulent voir ce que ça donne...

http://neo.beta.free.fr/

s@m je remettrais le forum ASAP...
Ce message a été édité par finalbob le 04/02/2008 à 19h40.
youplaboum !
Posted Image
http://m2radio.fr

Bonnes études à tous...
Ochi #20 04/02/2008 - 20h56

Groupe : Nouveau
Messages : 16
Enregistré le : 27/01/2008

Hors ligne

finalbob @ 04/02/2008 - 19h36 a dit:

dans la doc il y a les procédures normales....

là aussi il faut juste enlever les fichiers du ftp sauf le dossier data, et renvoyer toute l'archive ?

ou juste certains fichiers ?

si certains veulent voir ce que ça donne...

http://neo.beta.free.fr/

s@m je remettrais le forum ASAP...



Hum... Dis, c'est vraiment leurs email ? Ils sont si stupides pour les mettre comme ça ?

Perso j'ai envie de m'amuser également... du genre leurs envoyer 7 mails / secondes. Mais j'ai un doute. Un gamin de ce style c'est stupide... Mais au point de mettre leurs emails : / j'ai un doute quand même...

PS : finalbob, vérifie les fichiers. Au pire, genre la structure de ton ftp (met un dossier nommé genre 'zzza1255fdsq4_fd' à la racine de ton site, transfert tous tes fichiers dedans et place un index.html à la racine de ton site en recopiant le code html d'une page 404 d'IE. De là, transfert ton site en local via ftp. Et épluche le code. Voir redirige ton site vers le site de la police marocaine ou autre. ça lui fera une frayeur au petit pyjama et tu auras tout le temps de réparait ton site.

Autre possibilité : tu touche à aucun fichier de ton serveur. Regarde juste les dates de mise à jour et de création. Recopie ces fichiers en local et inspecte leurs contenu... C'est long, c'est con, mais bon...

PS : pour te soulager, sache que pas mal de ces gamins sont couremment passé à tabac dans certains pays pour avoir fait perdre du temps, du fric, et énervés certaines personnes... On tombe toujours sur plus fort que soit. Donc ils finiront bien par payer un jours ;). No stress, c'est leurs vies qu'ils peuvent détruire. Alors que toi, c'est juste des fichiers.
jebilo #21 04/02/2008 - 22h26

Groupe : Nouveau
Messages : 37
Enregistré le : 29/03/2007

Hors ligne

oui en effet, à 22h30, tu es encore hacké ... le meme que le mien d ailleurs !
finalbob #22 05/02/2008 - 10h21

Groupe : Acharné
Messages : 456
Enregistré le : 08/03/2007

Hors ligne Site Web

ochi j'ai pas tout compris...

et pour la procédure ? je renvoie tout alors ou pas ?
youplaboum !
Posted Image
http://m2radio.fr

Bonnes études à tous...
doomer1977 #23 05/02/2008 - 12h16

Groupe : Habitué
Messages : 52
Enregistré le : 28/03/2007

Hors ligne

Moi aussi, je croyais avoir fais les modifications pour bloquer tout cela mais je n'ai pas été hacké mais 1&1 m'a bloqué mon compte pour cause de spam car les hackers installent des scripts un peu partout sur le ftp et envois des mails en masses !.
didja #24 05/02/2008 - 20h43

Groupe : Habitué
Messages : 74
Enregistré le : 18/02/2007

Hors ligne Site Web

C'est mis à jour !

Merci Martin pour cette mise à jour éclair !

Rémy
Posted Image
Ochi #25 05/02/2008 - 22h26

Groupe : Nouveau
Messages : 16
Enregistré le : 27/01/2008

Hors ligne

finalbob @ 05/02/2008 - 10h21 a dit:

ochi j'ai pas tout compris...

et pour la procédure ? je renvoie tout alors ou pas ?



2 possibilités :

- ils ont créer un fichier sur ton ftp qui leurs donne des droits et leur permet de spammer. Supprimer ce fichier et ton site sera clean.

- seconde possibilité : Ils ont insérer du code dans une page déjà existante. De là, ce code est executé pour spammer où leurs permet de déclencher un script de controle. Supprimer ce code / remplacer le fichier pour remettre le site clean.

Soit, pour ma part, je me poserais. Prendrais un logiciel de ftp et scannerais tous mes fichiers afin de voir les dates de creation et de modification. Si un fichier a été créé / modifié récemment, soit tu le supprime, soit tu regarde son contenu pour voir si y'a une modif.
gpa4 #26 06/02/2008 - 00h49

Groupe : Doc-rédacteur
Messages : 196
Enregistré le : 29/06/2007

En ligne Site Web

rechercher un fichier avec terminaison .pl .... il a rien à faire chez nous, il n'est absolument pas fourni de serie dans Connectix-Boards  :lol:
à virer de suite  :angry:
restons Zen
finalbob #27 06/02/2008 - 17h20

Groupe : Acharné
Messages : 456
Enregistré le : 08/03/2007

Hors ligne Site Web

je n'ai plus aucun fichier sur le ftp.. je renvoie cash les fichiers ? ou je dois faire une nouvelle installation en changeant le prefixe, puis après, je modifie le fichier de config ?
youplaboum !
Posted Image
http://m2radio.fr

Bonnes études à tous...
Martin #28 08/02/2008 - 18h02

Groupe : Administrateur
Messages : 3051
Enregistré le : 01/02/2005

Hors ligne Site Web

Le plus sur est de refaire une installation.
Posted Image
« Quand un philosophe me répond, je ne comprends plus ma question. » - P. Desproges
kreol #29 11/02/2008 - 09h55

Groupe : Nouveau
Messages : 4
Enregistré le : 12/09/2007

Hors ligne

Bonjour tout le monde,

J'ai installé la mise a jour de sécurité sur le forum et j'ai ce méssage d'érreur :

"Attention : Le forum est en pause ! Seuls les administrateurs peuvent naviguer dedans. Les autres utilisateurs n'ont droit qu'à un message d'erreur contenant le message spécifié dans le panneau d'administration."

Comment désactiver ce message et remettre le site sur sa page d'acccueil d'origine ?

Merci pour vos réponses
RévoX #30 11/02/2008 - 11h08

Groupe : Doc-rédacteur
Messages : 274
Enregistré le : 25/03/2007

Hors ligne Site Web

Dans la zone administration du site > configuration de base > mettre /le forum en pause > changer 'oui' en 'non' ;)
Posted Image en cours de traduction pour devenir fr.hypo-theses.com et en.hypo-theses.com
Hypo-thèses : un site de partage scientifique (travaux de lycéens, TFE, travaux supérieurs, mémoires, ...) -  Forum avec LaTeX et caractères grecs.
Nous cherchons actuellement un graphiste et des scientifiques. Si cela vous intéresse, contactez-moi :)

 >  Réponse rapide

Composez votre message

Connectix Boards > Informations générales > Réagissez aux nouvelles! > Mise à jour de sécurité, version 0.8.3!

 >  Informations du forum

1 personne(s) présente(s) durant une période de 15 minutes (0 membre(s) et 1 invité(s)).