Un ricain m'a gentilment hacké mon forum IPB : comment ?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Jerome-FR
WRInaute discret
WRInaute discret
 
Messages: 106
Inscription: 30 Juin 2005

Un ricain m'a gentilment hacké mon forum IPB : comment ?

Message le Ven Nov 10, 2006 16:36

salut a tous

Voila je possede un forum IPB, et en m'y connectant, je vois quoi ?

il a était tournée off-line avec un message :

"hello
heey geriyyyy whats going on?
hacked by gok-ay"

heureusement, il a touché a rien d'autre, j'ai pu me conencté en admin et passer le forum sur on dans l'admin

je lui ai laisser un message amicale dans cette section admin, au cas ou il repasserais et aurais envie de me refaire le coup, car je sais pas comment il a fait, et il aurais pu TOUS supprimer si il l'aurais voulu

c un forum IPB v1.3.1 Final © 2003

ca m'inquiete, qui connais la faille ?

merci beaucoup

dmathieu
Modérateur
Modérateur
 
Messages: 7244
Inscription: 9 Jan 2004

Message le Ven Nov 10, 2006 17:03

Tu es au courant que IPB est en version 2.* ?
La version 1.3 n'est plus maintenue, et des failles découvertes depuis la sortie de la version 2 il y a plus de deux ans, il doit y en avoir pas mal ...

Donc, mets ton forum à jour, en payant une licence pour la version 2.* ou change d'application.

Jerome-FR
WRInaute discret
WRInaute discret
 
Messages: 106
Inscription: 30 Juin 2005

Message le Ven Nov 10, 2006 17:38

oué enfin c la derniere version gratuite quoi, un forum c fait pour etre gratuit, le salaire c la satisfaction de sa celebrité, c ça qui me gene

pourtant je pensais que c'était infaillible les pib... par rapport au phpbb

dmathieu
Modérateur
Modérateur
 
Messages: 7244
Inscription: 9 Jan 2004

Message le Ven Nov 10, 2006 17:44

Ahem ...
On a entendu beaucoup parler de phpBB parce qu'il est la cible favorite des hackers étant le forum gratuit le plus utilisé.
Cela n'empeche pas les autres forums d'avoir également des failles. Toute application en a, c'est inévitable.

Et même si tu a tes opinions concernant la gratuité d'applications, d'autres peuvent en avoir des différentes, dans ce cas la, tu n'utilise pas ces applications.

Jerome-FR
WRInaute discret
WRInaute discret
 
Messages: 106
Inscription: 30 Juin 2005

Message le Ven Nov 10, 2006 17:46

bon en gros tans pis pour moi c'est ça kazard :lol:

tain, 2 ans sans prob avec ipb pourtant...


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19598
Inscription: 8 Aoû 2004

Message le Ven Nov 10, 2006 18:43

Jerome-FR a écrit:oué enfin c la derniere version gratuite quoi, un forum c fait pour etre gratuit, le salaire c la satisfaction de sa celebrité, c ça qui me gene
Ouai, et à la fin du mois ton patron te dit "je suis fier de vous" et donc tu n'iras pas réclamer ta paie :lol: :lol:

Kounte
WRInaute impliqué
WRInaute impliqué
 
Messages: 866
Inscription: 15 Sep 2003

Message le Ven Nov 10, 2006 19:01

Fait un peu de recherche sur les failles d'ipb 1.3 pour les colmater ?


Phobos
WRInaute impliqué
WRInaute impliqué
 
Messages: 937
Inscription: 21 Mar 2004

Message le Ven Nov 10, 2006 19:13

Fais des recherches sur une certaine "mod de Peter", je crois, qui colmate ces failles :)

honolulu
WRInaute impliqué
WRInaute impliqué
 
Messages: 942
Inscription: 8 Nov 2005

Message le Ven Nov 10, 2006 19:35

Jerome-FR a écrit:oué enfin c la derniere version gratuite quoi, un forum c fait pour etre gratuit, le salaire c la satisfaction de sa celebrité, c ça qui me gene


ouais, effectivement, on peut tout lire et tout entendre sur les forum... mais bon, vaut mieux entendre ça que d'être sourd... :roll:

FlorentP
WRInaute discret
WRInaute discret
 
Messages: 145
Inscription: 25 Juin 2005

Message le Ven Nov 10, 2006 19:49

Jerome-FR a écrit:oué enfin c la derniere version gratuite quoi, un forum c fait pour etre gratuit, le salaire c la satisfaction de sa celebrité, c ça qui me gene

Yep, abusé quoi :o


mahefarivony
WRInaute accro
WRInaute accro
 
Messages: 11405
Inscription: 14 Oct 2002

Message le Ven Nov 10, 2006 21:39

y en a bcp qui ont payé ici ? ou qui ont fait un don ?

objectifweb
WRInaute discret
WRInaute discret
 
Messages: 130
Inscription: 6 Oct 2004

Re: Un ricain m'a gentilment hacké mon forum IPB : comment ?

Message le Ven Nov 10, 2006 23:06

Jerome-FR a écrit:heureusement, il a touché a rien d'autre, j'ai pu me conencté en admin et passer le forum sur on dans l'admin

ca m'inquiete, qui connais la faille ?


Touché à rien d'autre ?? rien n'est moins sûr qu'il a pas déposé un script dans ton hébergement qui lui donne accès à ton site, voir à tout le serveur !

Pour la faille consulte tes logs, tu trouveras dans ceux du jour du hacking une ligne bizarre avec ....path=http://sitedupirate/shell.txt par exemple, et là tu verras également le script qui a servi au hacker, et la faille !

Patrick


guicara
WRInaute passionné
WRInaute passionné
 
Messages: 2472
Inscription: 2 Fév 2006

Message le Ven Nov 10, 2006 23:27

Des failles ? Pleins de failles !
Imagine déjà plus d'une faille trouvé par version, et tu fait le compte !

Avais tu afficher fièrement le numéro de version de ton forum sur le forum ?

Sinon regarde vers punbb il est pas mal et sécurisé ;)


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités