Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1530 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Hébergement

  Sivit hacké cette nuit

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sivit hacké cette nuit

n°194195
zlikos
Posté le 08-04-2007 à 09:38:52  profilanswer
 

Sivit semble s'être fait hacker cette nuit.
 
J'ai 2 sites touchés.
Le forum de sivit est dans le même état.
 
Avec vous des news ?
D'autres personnes sont dans le même cas que moi ?
 
 :(  
 
 

mood
Publicité
Posté le 08-04-2007 à 09:38:52  profilanswer
 

n°194196
brains
In riding I trust !
Posté le 08-04-2007 à 14:32:57  profilanswer
 

Oui, site+forum sur les coups de 23h30.
sur les forums sivit ca en parle : tout le monde s'est fait hacker son mutualisé


Message édité par brains le 08-04-2007 à 14:43:10

---------------
Débuter la moo chez les moants@HFR | Nikon D800 | On ne fait pas un calin chaste à une pute !, Lapattefolle
n°194198
hppp
Serveur@home
Posté le 08-04-2007 à 17:10:11  profilanswer
 

en tous car c'est original comme page web.
 
http://www.debilitron.com/    :ange:

n°194200
hppp
Serveur@home
Posté le 08-04-2007 à 20:27:38  profilanswer
 

se que je trouve bien c'est l'ecriture still qu'il y a une connection ssh ou telnet.

n°194202
ooterreuro​o
'You could drift this car while reading a book'
Posté le 08-04-2007 à 22:10:23  profilanswer
 

arf gros coup dur :d
 
on sait comment ils se sont fait hacker?


---------------
204 - No Content
n°194203
hppp
Serveur@home
Posté le 08-04-2007 à 22:19:56  profilanswer
 

une faille exploté dans un forum qui aurai permit au hacker de changer toutes les pages index des serveur, mais ont en saient pas plus!

n°194204
ooterreuro​o
'You could drift this car while reading a book'
Posté le 08-04-2007 à 22:25:59  profilanswer
 

hppp a écrit :

une faille exploté dans un forum qui aurai permit au hacker de changer toutes les pages index des serveur, mais ont en saient pas plus!


 
c'est quand même bizzare, un forum a l'origine de tout ce rafut :/


---------------
204 - No Content
n°194205
Sly Angel
Architecte / Développeur principal
Posté le 09-04-2007 à 23:48:20  profilanswer
 

ooterreuroo a écrit :

c'est quand même bizzare, un forum a l'origine de tout ce rafut :/


 
Selon les possibilités liées au virtualhost, c'est tout à fait possible de foutre la merde sur tous les sites hébergés sur le même serveur. Je ne sais pas du tout comment Sivit gère son truc donc je ne vais pas m'avancer sur des explications potentielles mais c'est possible.

n°194206
ooterreuro​o
'You could drift this car while reading a book'
Posté le 10-04-2007 à 01:01:12  profilanswer
 

mince, ca serait intéressant d'avoir plus de détails mais ca va être dur :/


---------------
204 - No Content
n°194207
Sly Angel
Architecte / Développeur principal
Posté le 10-04-2007 à 01:20:23  profilanswer
 

De ce que j'ai finalement vu, il semble qu'ils n'étaient d'une part pas à jour de leur forum mais également de leur version PHP.

 

Comme il y a eu de méchantes failles sur les dernières versions de PHP ( notamment une qui permet de s'affranchir des limitations du safe_mode en  initialisant des choses dans un script PHP ), je suppose que l'addition des 2 failles à permis au script d'entrer sur le compte du forum Sivit et de se déployer pour ensuite accéder à l'ensemble du volume contenant les sites mutus.

 

De toute manière les mutus c'est la plaie à gérer, faut toujours être au taquet sur les versions de tous les services et applis et blinder souvent les sources de patchs de secu supplémentaires pour ne pas avoir de problème :/ ( problèmes qu'on a forcément parce que ce sera plus restrictif que la version standard donc y'aura des trucs qui ne passeront pas chez des clients et ils se plaindront que ça marchait ailleurs :D )


Message édité par Sly Angel le 10-04-2007 à 01:21:26
mood
Publicité
Posté le 10-04-2007 à 01:20:23  profilanswer
 

n°194208
ooterreuro​o
'You could drift this car while reading a book'
Posté le 10-04-2007 à 01:29:09  profilanswer
 

Sly Angel a écrit :

De ce que j'ai finalement vu, il semble qu'ils n'étaient d'une part pas à jour de leur forum mais également de leur version PHP.
 
Comme il y a eu de méchantes failles sur les dernières versions de PHP ( notamment une qui permet de s'affranchir des limitations du safe_mode en  initialisant des choses dans un script PHP ), je suppose que l'addition des 2 failles à permis au script d'entrer sur le compte du forum Sivit et de se déployer pour ensuite accéder à l'ensemble du volume contenant les sites mutus.
 
De toute manière les mutus c'est la plaie à gérer, faut toujours être au taquet sur les versions de tous les services et applis et blinder souvent les sources de patchs de secu supplémentaires pour ne pas avoir de problème :/ ( problèmes qu'on a forcément parce que ce sera plus restrictif que la version standard donc y'aura des trucs qui ne passeront pas chez des clients et ils se plaindront que ça marchait ailleurs :D )


 
la restauration des back ups ca a du être une partie de plaisir vu le nombre de mutus qu'ils ont, et pour peu que ca se passe pas comme ca le devrait, certains vont/sont rester/és sur le carreau [:rhetorie du chaos]


---------------
204 - No Content
n°194209
Sly Angel
Architecte / Développeur principal
Posté le 10-04-2007 à 01:39:05  profilanswer
 

Ouais, mais bon c'est leur boulot et comme ils sont responsables du problème de sécu ( responsabilité forte ou non c'est autre chose ), c'est normal qu'ils passent des heures dessus, c'est signe qu'ils prennent leur taf au sérieux.

n°194210
ooterreuro​o
'You could drift this car while reading a book'
Posté le 10-04-2007 à 02:07:17  profilanswer
 

ben c'est surtout qu'ils n'ont pas trop le choix je pense, quand on propose un service (surtout payant) il faut s'y tenir :)
après d'autres encaissent et se fichent de savoir si ca marche correctement, tant que les sous rentrent c'est bon :d


---------------
204 - No Content
n°194211
zlikos
Posté le 10-04-2007 à 08:45:21  profilanswer
 

Pour information, mes sites ont été restaurés hier... ils ont dû passer un WE au taf' chez Sivit.
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Hébergement

  Sivit hacké cette nuit

 

Sujets relatifs
Plus de sujets relatifs à : Sivit hacké cette nuit


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR