Au secours... hack de phpbb version 2.0.11/13 ?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


e-kiwi
Modérateur
Modérateur
 
Messages: 13870
Inscription: Mar Déc 23, 2003 9:04

Message le Mer Mar 16, 2005 15:37

et demande à ton hebergeur qu'il change tes mots de passe aussi :-) on ne sait pas quelles infos le hackeur t as dérobé

Grantome
WRInaute accro
WRInaute accro
 
Messages: 2899
Inscription: Ven Jan 16, 2004 19:47

Message le Mer Mar 16, 2005 15:54

e-kiwi a écrit:>> super une journée foutu

tu n etais pas conscient des failles de phpbb avant de l installer ?

si non, retourne toi vers la personne qui t as conseillé phpBB
si oui, et si effectivement tu es en 2.0.13 , tu ne peux t en prendre qu'a toi meme :-)


Avant ça me faisait marrer, maintennat, ça me saoule.

Vous en avez pas marre.

Je tiens juste à vous préciser que n'importe quel script peu se faire hacker, il suffit d'avoir les bonnes connaissances et le temps.

Il n'y a pas pas à trouver de responsable.
Les seuls fautifs sont ces hackers.


Phix
WRInaute impliqué
WRInaute impliqué
 
Messages: 420
Inscription: Mar Juin 15, 2004 22:05

Message le Mer Mar 16, 2005 16:01

Tout dépend sur quel hacker tu vas tomber (ou plutôt lequel va te tomber dessus :wink: )! Dans ce cas, ça a forcé Cartapus à mettre à jour son forum et à bloquer des hackers "malveillants" qui auraient vidé son compte ou l'auraient utilisé à d'autres fins... Je ne trouve pas ça mal, au contraire.


achtungbaby
WRInaute accro
WRInaute accro
 
Messages: 4057
Inscription: Lun Juin 14, 2004 12:37

Message le Mer Mar 16, 2005 16:03

Euh... Juste une chose comme ça en passant.

Vous confondez hacker et cracker, le hacker par définition ne cherche à faire le mal, mais à découvrir les failles qui pourraient se trouver dans des scripts ou programmes.

En général ce sont eux qui font avancer les programmes, et c'est surtout grace à eux que les failles sont colmatées.

Celui qui met le boxon dans les sites, c'est un cracker.


Dv
WRInaute impliqué
WRInaute impliqué
 
Messages: 417
Inscription: Lun Juil 19, 2004 9:31

Message le Mer Mar 16, 2005 16:06

achtungbaby a écrit:phpbb-fr a été hacké, hors ils étaient en 2.0.13, donc personne n'est à l'abris. :cry:

Faut pas trop s'avancer non plus pour l'instant, ils sont apparrement en train d'analyser la chose pour voir si la faille venait du forum, du site web ou d'ailleurs... si je me souviens bien, c'est pas la premiere fois que ca leur arrive. :roll:
Dernière édition par Dv le Mer Mar 16, 2005 16:10, édité 1 fois.


Phix
WRInaute impliqué
WRInaute impliqué
 
Messages: 420
Inscription: Mar Juin 15, 2004 22:05

Message le Mer Mar 16, 2005 16:09

Tout à fait achtungbaby, je ne me souvenais plus de ces termes...
Enfin dans ce cas, il est tombé sur un hacker et il a eu de la chance :P

Grantome
WRInaute accro
WRInaute accro
 
Messages: 2899
Inscription: Ven Jan 16, 2004 19:47

Message le Mer Mar 16, 2005 16:21

Pfeuuu...

Hacker, Cracker...

C'est du pareil au même, vu qu'on ne sait jamais où ce situe la frontière.

Le hacker fait pas de mal... bah si, il fait perdre du temps.

Vous me répondrez que le craker fera plus de dommage. mais on s'en fout, nous autre webmasters, on ne veux ni l'un ni l'autre.


Heureusement qu'en voiture y a pas des cons qui s'amusent à me rentrer dans le cul pour me monter que ma voiture n'a pas d'air bag...


achtungbaby
WRInaute accro
WRInaute accro
 
Messages: 4057
Inscription: Lun Juin 14, 2004 12:37

Message le Mer Mar 16, 2005 16:25

Grantome a écrit:Pfeuuu...

Hacker, Cracker...

C'est du pareil au même, vu qu'on ne sait jamais où ce situe la frontière.

Le hacker fait pas de mal... bah si, il fait perdre du temps.

Vous me répondrez que le craker fera plus de dommage. mais on s'en fout, nous autre webmasters, on ne veux ni l'un ni l'autre.


Heureusement qu'en voiture y a pas des cons qui s'amusent à me rentrer dans le cul pour me monter que ma voiture n'a pas d'air bag...


Ah bon ? Ben je suis pas d'accord, le hacker fait avancer puisqu'il découvre les failles, ce qui permet de les corriger.

Le cracker exploite les failles, ça fait une sacrée nuance.


Cartapus
WRInaute impliqué
WRInaute impliqué
 
Messages: 475
Inscription: Ven Juin 18, 2004 21:57

Message le Mer Mar 16, 2005 16:56

Grantome a écrit:Heureusement qu'en voiture y a pas des cons qui s'amusent à me rentrer dans le cul pour me monter que ma voiture n'a pas d'air bag...


Haha très vrai

petite remarque aussi, s'il n'y avait pas de hacker/cracker on ne serait pas obligé de colmater les failles et de perdre du temps à le faire, je vous assure que je me serais bien passé de ça aujourd'hui... le monde tournerait plus vite car toutes ces modifications n'améliore pas la fonctionalité du soft ni le bénéfice que l'utilisateur peut en tirer.

c'est simplement que le hacker/cracker fait savoir au monde qu'il existe. c'est un problème personnel donc, le besoin de reconnaissance et la satisfaction de l'ego


e-kiwi
Modérateur
Modérateur
 
Messages: 13870
Inscription: Mar Déc 23, 2003 9:04

Message le Mer Mar 16, 2005 16:59

Grantome a écrit:
e-kiwi a écrit:>> super une journée foutu

tu n etais pas conscient des failles de phpbb avant de l installer ?

si non, retourne toi vers la personne qui t as conseillé phpBB
si oui, et si effectivement tu es en 2.0.13 , tu ne peux t en prendre qu'a toi meme :-)


Avant ça me faisait marrer, maintennat, ça me saoule.

Vous en avez pas marre.

Je tiens juste à vous préciser que n'importe quel script peu se faire hacker, il suffit d'avoir les bonnes connaissances et le temps.

Il n'y a pas pas à trouver de responsable.
Les seuls fautifs sont ces hackers.


tu es développeur php ? tu as regardé le code source de PHPBB ?
nan répond pas je connais déjà ta réponse, sinon tu dirai pas ca


Phix
WRInaute impliqué
WRInaute impliqué
 
Messages: 420
Inscription: Mar Juin 15, 2004 22:05

Message le Mer Mar 16, 2005 17:01

Cartapus a écrit:s'il n'y avait pas de hacker/cracker ...

Aaahh si le monde était beau et serein, sans haine, sans enmerdements... Je connais une bonne phrase pour résumer cela:

La moitié du monde est faite pour enmerder l'autre moitié


:wink:


Cartapus
WRInaute impliqué
WRInaute impliqué
 
Messages: 475
Inscription: Ven Juin 18, 2004 21:57

Message le Jeu Mar 17, 2005 3:11

Bon pour info, le type avait juste inséré du code dans la base pour afficher sa page, ce que j'ai supprimé. mise à jour du forum, changement mots de passe etc. 3 heures, merci à ceux qui n'ont pas trop rit sur mon triste sort...

Didier_S
WRInaute passionné
WRInaute passionné
 
Messages: 563
Inscription: Mar Aoû 24, 2004 22:25

Message le Jeu Mar 17, 2005 4:52

Phix a écrit:Tout à fait achtungbaby, je ne me souvenais plus de ces termes...
Enfin dans ce cas, il est tombé sur un hacker et il a eu de la chance :P


pas d'accord (on peut dire "-1" dans ce cas là ?)
un "hacker" aurait plutot eu tendance à le prévenir (ou à se ménager un point d'entrée sur son compte, ce qui peut toujours servir), un cracker à utiliser la faille.
de plus, le hacker qui signe avec des infos irc c'est plus le gamin de 16 ans qui veut se la péter devant ses potes de collège que le type sérieux. on appelle ca un "script kiddy": il a du télécharger quelque part un script lui permettant de "hacker" les phpBB d'une certaine version. Deux uploads, trois clicks, un forum down. C'est pas du hack, c'est pas du sport.

et en même temps, "heureusement qu'on me tape pas dans le cul pour me prouver que ma voiture n'a pas d'airbag", -> (en gros) "heureusement qu'une famille entière s'est fracassée dans un mur pour qu'on pense à INVENTER l'airbag".
donc: "heureusement que c'est pas à moi que ça arrive". Dire que le patch corrigeant la faille est inutile si la faille n'est pas exploitée revient à admettre que nos scripts sont loins d'être parfaits et à appecter ça (c'est donc aimer la médiocrité ?). Ca revient à dire "non, ma voiture n'a pas d'airbag, mais puisque personne ne me tape dans le cul pour me le rappeler, je vis avec"

bref, je dis ça, je dis rien ;)


achtungbaby
WRInaute accro
WRInaute accro
 
Messages: 4057
Inscription: Lun Juin 14, 2004 12:37

Message le Jeu Mar 17, 2005 9:42

Juste pour faire la comparaison bagnole facile.

Le hacker, c'est comme les crash tests, et le craker c'est comme se faire rentrer dans le cul. La la comparaison est valable...

Code: Tout sélectionner
Hacker

Mordu d’informatique. A la base, ce mot a été lancé dans les années 1980 par une communauté désirant se différencier des crackers (ou pirates), notamment en termes de finalité d’action. En effet, à la différence des crackers dont le seul objectif est de casser les systèmes de sécurité, les hackers pénètrent un environnement pour le connaître, et ainsi faire progresser les méthodes de protection utilisées.


Cartapus
WRInaute impliqué
WRInaute impliqué
 
Messages: 475
Inscription: Ven Juin 18, 2004 21:57

Message le Jeu Mar 17, 2005 13:52

Oui mais toujours est il que dans les deux cas il faut améliorer la protection et ça n'apporte rien de plus à l'utilisateur.
Le seul qui en tire éventuellement un bénéfice c'est le hacker qui se met en danger pour impressionner les femelles :lol:

Au secours... hack de phpbb version 2.0.11/13 ? Au secours... hack de phpbb version 2.0.11/13 ?

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités