Quelle solution contre le hack?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Quelle solution contre le hack?

Message le Lun Nov 07, 2005 21:58

Bonjour,

j'ai un problème depuis plusieurs moi et avec le même hacker qui hack nos sites et on sais pas quoi faire pour empecher que ce hacker nous hack plus.

il fait tous pour pourrir nos sites et quand on fait quelque chose, lui il le hack par lacheter et jalousie, comment on doti faire pour qu il arrete?

fredsoft
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 242
Inscription: Dim Jan 26, 2003 22:39

Message le Lun Nov 07, 2005 22:10

bonjour

il faut corriger vos dev, si vous avez besion d'un audit sécurité contactez nous.

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Lun Nov 07, 2005 22:14

comment ca?

caranet
WRInaute impliqué
WRInaute impliqué
 
Messages: 289
Inscription: Jeu Jan 22, 2004 17:17

Message le Lun Nov 07, 2005 22:14

Correction des eventuels trous de sécurités mais aussi changement de tous les mot de passe liés au site : FTP, Mail, SSH....

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Lun Nov 07, 2005 22:17

bah le hacker se conencte en admin avec une faille qui ya dans phpnuke sans avoir de login admin, alors faire tous ca sa sert a rien

caranet
WRInaute impliqué
WRInaute impliqué
 
Messages: 289
Inscription: Jeu Jan 22, 2004 17:17

Message le Lun Nov 07, 2005 22:19

Utilises une mise à jour, ou au mieux essais de trouver un autre portail ;-)

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Lun Nov 07, 2005 22:21

phpnuke=faille
nukedklan=faille
npds=faille
xoops=faille
phpbb=faille
ibp 1.3=faille

il en reste encore des portail?


brakstar
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 236
Inscription: Mar Juil 05, 2005 13:54

Message le Lun Nov 07, 2005 22:39

La solution ?

Créer ton propre portail php, mets les différentes options dynamiques sur des bases sql différentes. Il pourra attaquer une des options mais pas toutes. Installe un log d'ip sur ton site, trace le et hack le à son tour ou si vraiment tu veux lui faire très mal tu le traces , tu scan , tu rentres et puis tu vas cherche des choses comprométantes et tu le fais chanter le canasson.

Ce n'est pas sans doute pas un hacker mais un de ses rigolos qui passe sa journée à chercher des tutoriels faciles expliquant non pas la faille mais comment l'exploiter.

Une solution : créer ton propre portail avec toutes tes aplications dynamiques sur des bases différentes.

N'es tu pas sur qu il aurai directement cracké le pass de tes bases ? fort possible avec qq progz à la noix qui n'ont rien d'un exploit fondamental qui remetrai vraiment en cause le coder

Inutile de te dire que tous tes pass doivent etre différents ! et bien sur stokés dans un endroit non connecté !

des mots de passe du genre : @çecfk965G"#'{)dfo


ponko
WRInaute passionné
WRInaute passionné
 
Messages: 550
Inscription: Dim Nov 24, 2002 12:34

Message le Lun Nov 07, 2005 22:42

Inutile de te dire que tous tes pass doivent etre différents ! et bien sur stoké dans un endroit non connecté !
Avec la chance qu'il a si ça se trouve il est aussi infecté par un keylogger :( :(

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Lun Nov 07, 2005 22:44

Créer ton propre portail php, mets les différentes options dynamiques sur des bases sql différentes. Il pourra attaquer une des options mais pas toutes. Installe un log d'ip sur ton site, trace le et hack le à son tour ou si vraiment tu veux lui faire très mal tu le traces , tu scan , tu rentres et puis tu vas cherche des choses comprométantes et tu le fais chanter le canasson.


c'est une bonne solution mais j y connais rien en tous ca, traceur, hack

si quelqu un pourrais m'aider a eliminer cette enculer de ca race de quebecois (j'ai rien contre les quebecois mais ca en ai un lol) de merde ca rendrais service

Une solution : créer ton propre portail avec toutes tes aplications dynamiques sur des bases différentes.


bah pour mon site c'est moi qu il ai fait mais pour celui de mon ami c'ets un phpnuke

N'es tu pas sur qu il aurai directement cracké le pass de tes bases ? fort possible avec qq progz à la noix qui n'ont rien d'un exploit fondamental qui remetrai vraiment en cause le coder


oui c'est sure, on la apri apres qu il y avai une faille ou on pouvais se conencter en admin sans avoir le login admin.
Dernière édition par clad le Lun Nov 07, 2005 23:02, édité 1 fois.


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Lun Nov 07, 2005 22:49

-http://www.adojeunz.com/ados/article0039.html

héhéhé

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Lun Nov 07, 2005 22:51

héhéhé


et alors lol?


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Lun Nov 07, 2005 22:55

Ben nounouche tu utilise cette méthode pour protéger le repertoire admin

clad
WRInaute impliqué
WRInaute impliqué
 
Messages: 474
Inscription: Ven Fév 25, 2005 20:48

Message le Lun Nov 07, 2005 22:56

bah il ya pa de repaertoire amdin, il ya juste un admin.php

caranet
WRInaute impliqué
WRInaute impliqué
 
Messages: 289
Inscription: Jeu Jan 22, 2004 17:17

Message le Lun Nov 07, 2005 23:02

Ne dit pas que tous les portails ont une/des failles :)
Tu as mal cherché....

Quoiqu'il arrive la plupart proposent des patchs rapidement pour les plus sérieux... Mais je te conseil vivement de changer de portail, sinon tu n'as pas fini de te faire *emmerder*....

Au pire, tu déposes une plainte en fournissant les IP and Co.
Dernière édition par caranet le Lun Nov 07, 2005 23:02, édité 1 fois.

Quelle solution contre le hack?

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités