Page 1 sur 1

Hacker c'est moche

Publié : 17 mai 2005, 09:11
par sandrine
Bon, pour ceux qui ont des forums mettez les vite à jour car il y a une attaque en règle des serveurs et des forums depuis quelques jours :cry:
Une preuve cliquez sur le site de Joël : http://www.triathlonperformance.com/
C'est moche :cry: :cry:
Bon, dés qu'Arnaud rentre de son vélo on espère qu'il va régler ça. Les liens directs sur les pages marchent bien eux, et, curieusement, le forum aussi : http://www.triathlonperformance.com/php ... 565206d7b7

Publié : 17 mai 2005, 09:20
par avec 2 i
Image

Publié : 17 mai 2005, 09:25
par sandrine
l'explication de l'hébergeur :
Chers Clients,

Certains d'entre vous ont eu la très désagréable surprise de trouver leur
site piraté. Il y a en effet eu une déferlante de piratages au cours des
deux dernières nuits. A la base, le logiciel phpBB2 préinstallé sur chaque
compte, et dont les failles sont exploitées si il n'a pas été mis à jour (ou
supprimé). C'est un ver qui utilise Google et d'autres moteurs pour repérer
ses cibles potentielles. Ce ver remplace profite ensuite des failles de
sécurité de phpBB2 pour remplacer tous les fichiers index qu'il trouve sur
l'hébergement. Tout se passe par le biais de PHP (le ver n'a évidemment pas
accès au FTP). Il peut y avoir d'autres effets de bord (suppression de
dossiers...).

Au vu du nombre de piratages et de leur sévérité, nous entamons donc une
procédure d'urgence. Tous les clients qui ont été piratés vont être
auto-recensés, et nous ouvrirons pour chacun d'entre eux un nouvel
hébergement. Il est en effet beaucoup plus prudent et propre de repartir sur
un hébergement vierge, notamment sans le logiciel phpBB2 préinstallé,
logiciel que nous allons par ailleurs définitivement abandonner au vu des
problèmes de sécurité récurrents qu'il pose.

Publié : 18 mai 2005, 18:15
par Joel
D'autres infos sur ce qui s'est passé si ça peut aider certains.

http://www.triathlonperformance.com/php ... =1062#1062