Au secours... hack de phpbb version 2.0.11/13 ?
57 messages
• Page 4 sur 4 • 1, 2, 3, 4
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

Cartapus - WRInaute occasionnel

- Messages: 478
- Inscription: 18 Juin 2004
Alors c'est très marrant ça..
Je me suis demandé pourquoi un type apparemment connu dans ce domaine s'est intéressé à mon petit site en cherchant les éventuels points communs.
J'ai commencé par le nom de domaine.
Mon site: virtualis.fr
Le propriétaire de virtualis.org: Fabio Abbattista
coincidence?
Je me suis demandé pourquoi un type apparemment connu dans ce domaine s'est intéressé à mon petit site en cherchant les éventuels points communs.
J'ai commencé par le nom de domaine.
Mon site: virtualis.fr
Le propriétaire de virtualis.org: Fabio Abbattista
-

Cartapus - WRInaute occasionnel

- Messages: 478
- Inscription: 18 Juin 2004
Digimag a écrit:Au fait, le cracker en question n'est pas si méconnu que ça...
http://news.inq7.net/infotech/index.php ... y_id=29507
abbattista batistuta?
précision (nécessaire?): je suis la victime
-

planetemuscle - WRInaute discret

- Messages: 159
- Inscription: 12 Sep 2004
Moi je m'etais fait hacké par la hack academy , on m'a rien effacé j'ai juste recu un email et il y a quelque petite blague ne portant pas à conséquence mais j'ai vraiment eu peur ...
- Steph82
- WRInaute discret

- Messages: 82
- Inscription: 12 Juin 2004
Dv a écrit:Dv a écrit:Faut pas trop s'avancer non plus pour l'instant, ils sont apparrement en train d'analyser la chose pour voir si la faille venait du forum, du site web ou d'ailleurs... si je me souviens bien, c'est pas la premiere fois que ca leur arrive.
Bon, ben sur ce coup là, c'est bien une nouvelle faille de phpbb...![]()
Je viens de recevoir ca de phpbb-fr... enfin, j'espere que c'est bien d' eux... (mais non j'suis pas parano)
Comme vous avez sûrement pu le constater, le forum phpBB-fr a
malheureusement été victime d'un pirate ayant utilisé une nouvelle faille
de phpBB 2.0.13.
Ainsi, pour des raisons de securité, votre mot de passe d'accès au forum
phpBB-fr a été regénéré. Votre ancien mot de passe n'est donc plus valide,
veuillez désormais utiliser les informations de connexion ci-dessous:
- Nom d'utilistateur : XXX
- Mot de passe : XXXX
Bien entendu vous pourrez modifier ce mot de passe dans votre profil, une
fois connecté.
Ne communiquez ce mot de passe à personne. Si vous recevez un e-mail de
phpBB-fr demandant de fournir votre mot de passe, il s'agit d'un faux !
L'équipe phpBB-fr ne vous demandera jamais votre mot de passe et n'en a
pas besoin. Prudence donc...
En attendant que le phpBB Group publie un correctif pour cette nouvelle
faille de sécurité, nous conseillons à tous les possesseurs de forum phpBB
d'appliquer le correctif suivant :
#
#-----[ OUVRIR ]-----
#
includes/sessions.php
#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#-----[ FIN ]----
Merci à "Some One" pour le correctif.
Vous devez bien entendu posséder la version 2.0.13 de phpBB avant
d'appliquer ce correctif.
Veuillez nous excuser de la gêne occasionée,
--
L'équipe phpBB-fr
http://www.phpbb-fr.com/
En ce qui concerne ce patch:
- il n'est pas officiel, donc déconseillé de l'installer
- je l'ai installé pour le tester, et cela ne m'a pas empeché de me refaire hacké
- tr0piiic
- Nouveau WRInaute

- Messages: 1
- Inscription: 9 Juil 2005
Cartapus a écrit:Non je comptais faire la mise à jour d'ici très peu de temps mais le temps m'a manqué
Hacked by batistuta
#Pirch98 irc.webchat.org 6667
Greetz To Terror_br A-UP Demon AaDaMm CVS roweb and T.H.G
admin attention on configuration!
If you are a visitor, please visit this web site later.Dont worry no files are deleted!
Faudrais vraiment porter plainte contre ce sale lamer, histoire que ca lui apprenne la vie, en effet regardez ici :
http://www.google.fr/search?hl=fr&q=Hacked+by+batistuta+&meta=
En plus des tites failles tjs les memes, tu parles d"un pro hackeur
-

mowmow - WRInaute impliqué

- Messages: 975
- Inscription: 3 Nov 2004
e-kiwi a écrit:Grantome a écrit:e-kiwi a écrit:>> super une journée foutu
tu n etais pas conscient des failles de phpbb avant de l installer ?
si non, retourne toi vers la personne qui t as conseillé phpBB
si oui, et si effectivement tu es en 2.0.13 , tu ne peux t en prendre qu'a toi meme
Avant ça me faisait marrer, maintennat, ça me saoule.
Vous en avez pas marre.
Je tiens juste à vous préciser que n'importe quel script peu se faire hacker, il suffit d'avoir les bonnes connaissances et le temps.
Il n'y a pas pas à trouver de responsable.
Les seuls fautifs sont ces hackers.
tu es développeur php ? tu as regardé le code source de PHPBB ?
nan répond pas je connais déjà ta réponse, sinon tu dirai pas ca
N'importe quoi ... ~~
T'as déjà fait un script aussi énorme que phpBB ? Le code phpBB est assez complexe, mais très sécurisé. Même s'il y'a des failles qui sont découvertes de temps en temps, ca en fait pas un mauvais script. Code un forum pour voir, publie ton code source et envoie quelques "hackers" dessus qu'on se marre. Les usines à gaz qui sont développées pour ménager vos petits doigts sont victimes de leur succès. Pourquoi on entend parler que des failles IE ? Parce que 90% des utilisateurs l'utilisent, les "hackeurs ou crackeurs" vont pas s'amuser sur un programme comme Firefox qui a que malheureusement 10%. Avec un renversement de situation, je serais curieux de voir lequel est le mieux sécurisé !
Punbb par exemple, j'en connais pas beaucoup des personnes qui l'utilisent, pas de crackeurs non plus
- 01adfm
- Nouveau WRInaute

- Messages: 3
- Inscription: 5 Juil 2006
Bonjour,
Ce sujet est toujours d'actualité, j'ai un copain qui vient de se faire hacker via cette faille, pour laquelle, malheureusement, il n'avait pas fait la mise à jour.
Comme quoi, il devrait être obligatoire de s'inscrire sur WRI et d'y lire les messages.
*******
[Edit zecat : signature modérée !!! Avec une bannière gif en plus ! merci de ne pas insister]
Ce sujet est toujours d'actualité, j'ai un copain qui vient de se faire hacker via cette faille, pour laquelle, malheureusement, il n'avait pas fait la mise à jour.
Comme quoi, il devrait être obligatoire de s'inscrire sur WRI et d'y lire les messages.
*******
[Edit zecat : signature modérée !!! Avec une bannière gif en plus ! merci de ne pas insister]
57 messages
• Page 4 sur 4 • 1, 2, 3, 4
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités



