Un ricain m'a gentilment hacké mon forum IPB : comment ?
13 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- Jerome-FR
- WRInaute discret

- Messages: 106
- Inscription: 30 Juin 2005
Un ricain m'a gentilment hacké mon forum IPB : comment ?
salut a tous
Voila je possede un forum IPB, et en m'y connectant, je vois quoi ?
il a était tournée off-line avec un message :
"hello
heey geriyyyy whats going on?
hacked by gok-ay"
heureusement, il a touché a rien d'autre, j'ai pu me conencté en admin et passer le forum sur on dans l'admin
je lui ai laisser un message amicale dans cette section admin, au cas ou il repasserais et aurais envie de me refaire le coup, car je sais pas comment il a fait, et il aurais pu TOUS supprimer si il l'aurais voulu
c un forum IPB v1.3.1 Final © 2003
ca m'inquiete, qui connais la faille ?
merci beaucoup
Voila je possede un forum IPB, et en m'y connectant, je vois quoi ?
il a était tournée off-line avec un message :
"hello
heey geriyyyy whats going on?
hacked by gok-ay"
heureusement, il a touché a rien d'autre, j'ai pu me conencté en admin et passer le forum sur on dans l'admin
je lui ai laisser un message amicale dans cette section admin, au cas ou il repasserais et aurais envie de me refaire le coup, car je sais pas comment il a fait, et il aurais pu TOUS supprimer si il l'aurais voulu
c un forum IPB v1.3.1 Final © 2003
ca m'inquiete, qui connais la faille ?
merci beaucoup
- dmathieu
- Modérateur

- Messages: 7244
- Inscription: 9 Jan 2004
Tu es au courant que IPB est en version 2.* ?
La version 1.3 n'est plus maintenue, et des failles découvertes depuis la sortie de la version 2 il y a plus de deux ans, il doit y en avoir pas mal ...
Donc, mets ton forum à jour, en payant une licence pour la version 2.* ou change d'application.
La version 1.3 n'est plus maintenue, et des failles découvertes depuis la sortie de la version 2 il y a plus de deux ans, il doit y en avoir pas mal ...
Donc, mets ton forum à jour, en payant une licence pour la version 2.* ou change d'application.
- dmathieu
- Modérateur

- Messages: 7244
- Inscription: 9 Jan 2004
Ahem ...
On a entendu beaucoup parler de phpBB parce qu'il est la cible favorite des hackers étant le forum gratuit le plus utilisé.
Cela n'empeche pas les autres forums d'avoir également des failles. Toute application en a, c'est inévitable.
Et même si tu a tes opinions concernant la gratuité d'applications, d'autres peuvent en avoir des différentes, dans ce cas la, tu n'utilise pas ces applications.
On a entendu beaucoup parler de phpBB parce qu'il est la cible favorite des hackers étant le forum gratuit le plus utilisé.
Cela n'empeche pas les autres forums d'avoir également des failles. Toute application en a, c'est inévitable.
Et même si tu a tes opinions concernant la gratuité d'applications, d'autres peuvent en avoir des différentes, dans ce cas la, tu n'utilise pas ces applications.
-

Leonick - WRInaute accro

- Messages: 19598
- Inscription: 8 Aoû 2004
Ouai, et à la fin du mois ton patron te dit "je suis fier de vous" et donc tu n'iras pas réclamer ta paieJerome-FR a écrit:oué enfin c la derniere version gratuite quoi, un forum c fait pour etre gratuit, le salaire c la satisfaction de sa celebrité, c ça qui me gene
- honolulu
- WRInaute impliqué

- Messages: 942
- Inscription: 8 Nov 2005
Jerome-FR a écrit:oué enfin c la derniere version gratuite quoi, un forum c fait pour etre gratuit, le salaire c la satisfaction de sa celebrité, c ça qui me gene
ouais, effectivement, on peut tout lire et tout entendre sur les forum... mais bon, vaut mieux entendre ça que d'être sourd...
-

mahefarivony - WRInaute accro

- Messages: 11405
- Inscription: 14 Oct 2002
y en a bcp qui ont payé ici ? ou qui ont fait un don ?
- objectifweb
- WRInaute discret

- Messages: 130
- Inscription: 6 Oct 2004
Re: Un ricain m'a gentilment hacké mon forum IPB : comment ?
Jerome-FR a écrit:heureusement, il a touché a rien d'autre, j'ai pu me conencté en admin et passer le forum sur on dans l'admin
ca m'inquiete, qui connais la faille ?
Touché à rien d'autre ?? rien n'est moins sûr qu'il a pas déposé un script dans ton hébergement qui lui donne accès à ton site, voir à tout le serveur !
Pour la faille consulte tes logs, tu trouveras dans ceux du jour du hacking une ligne bizarre avec ....path=http://sitedupirate/shell.txt par exemple, et là tu verras également le script qui a servi au hacker, et la faille !
Patrick
-

guicara - WRInaute passionné

- Messages: 2472
- Inscription: 2 Fév 2006
Des failles ? Pleins de failles !
Imagine déjà plus d'une faille trouvé par version, et tu fait le compte !
Avais tu afficher fièrement le numéro de version de ton forum sur le forum ?
Sinon regarde vers punbb il est pas mal et sécurisé
Imagine déjà plus d'une faille trouvé par version, et tu fait le compte !
Avais tu afficher fièrement le numéro de version de ton forum sur le forum ?
Sinon regarde vers punbb il est pas mal et sécurisé
13 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Forum vbulletin hacké
- Référencement forum IPB
- Forum IPB 2.0 et AdSense
- Référencer un forum IPB
- URL Rewriter un forum IPB ...
- Référencement d'un forum IPB
- Recherche Google sur un forum IPB
- Robots.txt d'un forum IPB
- Référencer un forum IPB - J'en ai marre..................
- MissKatties s'attaque aux forum IPB et phpBB
- The Technology Behind Google - 28-06-2002
- Le Dr Kai-Fu Lee peut travailler pour Google - 15-09-2005
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

