Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

formalisation d'un abuse

16 réponses
Avatar
legoff
Bonjour,
J'espère être sur le bon forum, n'hésitez pas à me rediriger.

Dimanche matin mon forum (techno phpBB) a eu un acte de "malveillance".
Rien de super grave, juste un graffiti remplaçant le nom du forum par
un bandau "hacked by..." et suspension de l'accès.

Autant je purge les quelques spams quand il y en a, autant là ça
m'amuse moins.
En analysant les log de mon hébergeur, j'ai retrouvé l'IP du rigolo.

Alors voilà:
j'aimerai signaler ce comportement à son opérateur (IP de Turk
Telecom), sachant que la seule "preuve" que j'ai est que cette IP a
accédé au répertoire admin à une heure où je... dormais. Or il n'y a
que moi qui puisse me loguer en admin. nb: par le répertoire admin on
peut effectivement changer le nom du site et suspendre l'accès du
forum.

- Cette information est-elle suffisante aux yeux des gars qui traitent
l'abuse ?
- à part le "désagrément", apparememnt il n'y a pas de casse (enfin
j'espère) sur les profils; est-ce que l'abuse distant va passer à l'as
ma récla, estimant que... somme toute "c'est pas méchant", (apparemment
plus un acte d'auto-satisfaction que de méchant pirate)
- enfin, je ne parle pas turc, mais "ça fait aller" en anglais. Un mail
en anglais expliquant que je suspecte fortement l'IP n°... (vu ce que
je note plus haut) d'avoir grafitté le forum est-il suffisant pour
avoir un retour du FAI ?

Merci pour votre aide.
Bonne journée
/legoff

10 réponses

1 2
Avatar
AC
legoff wrote:
Bonjour,
J'espère être sur le bon forum, n'hésitez pas à me rediriger.

Dimanche matin mon forum (techno phpBB) a eu un acte de "malveillance".
Rien de super grave, juste un graffiti remplaçant le nom du forum par un
bandau "hacked by..." et suspension de l'accès.

Autant je purge les quelques spams quand il y en a, autant là ça m'amuse
moins.
En analysant les log de mon hébergeur, j'ai retrouvé l'IP du rigolo.
[...]


Il y a plusieurs problémes dans une affaire de ce type:
1/ l'adresse IP source n'est probablement pas celle du pirate mais celle
d'une machine relais et d'un pauvre clampin qui s'est fait pirater.
2/ la justice française et les sarkos en général se désintéressent
totalement de ce genre d'affaire. Tout au plus, ils vont vous faire
perdre votre temps à remplir des papiers. Ce qui les intéressent c'est
mettre des PV sur les bagnoles, taxer les bagnoles, vous géolocaliser si
vous avez un GSM, vous mettre sur écoute pour connaitre la marque de vos
slips et ceux de votre maitresse.
3/ l'ISP du pirate n'a strictement rien à faire de la chose surtout si
c'est une grosse boite où la responsabilité est dilluée, et si il n'est
pas dans le même pays que vous et en plus hors de la CEE. (Un FAI aux
USA m'a menacé du FBI alors que je suis FAI en France... il a provoqué
chez moi un crise rire! J'attends tjs le FBI depuis 7 ans!).

Conclusion: ne perdez pas de temps à chercher vengeance, préparez
surtout des protections pour le prochain "script kiddie". La vengeance
n'apporte rien, il faut protéger vos machines et mettre des IDS
(détecteur d'intrusion) et éventuellement des dispositifs qui font un
CRC sur vos pages pour en détecter les modifs.

Avatar
nonono
Je ne partage pas cette analyse.

Il me semble qu'il faille, au contraire, systematiquement réagir.
Certes ca n'ira pas plus loin que ca.
Mais je en veux pas non plus participer aux resultats expetionnels en termes
de baisse de criminalitée liée surtout aux decourragements à deposer une
plainte.



"AC" a écrit dans le message de news:
44169202$0$11673$
legoff wrote:
Bonjour,
J'espère être sur le bon forum, n'hésitez pas à me rediriger.

Dimanche matin mon forum (techno phpBB) a eu un acte de "malveillance".
Rien de super grave, juste un graffiti remplaçant le nom du forum par un
bandau "hacked by..." et suspension de l'accès.

Autant je purge les quelques spams quand il y en a, autant là ça m'amuse
moins.
En analysant les log de mon hébergeur, j'ai retrouvé l'IP du rigolo.
[...]


Il y a plusieurs problémes dans une affaire de ce type:
1/ l'adresse IP source n'est probablement pas celle du pirate mais celle
d'une machine relais et d'un pauvre clampin qui s'est fait pirater.
2/ la justice française et les sarkos en général se désintéressent
totalement de ce genre d'affaire. Tout au plus, ils vont vous faire perdre
votre temps à remplir des papiers. Ce qui les intéressent c'est mettre des
PV sur les bagnoles, taxer les bagnoles, vous géolocaliser si vous avez un
GSM, vous mettre sur écoute pour connaitre la marque de vos slips et ceux
de votre maitresse.
3/ l'ISP du pirate n'a strictement rien à faire de la chose surtout si
c'est une grosse boite où la responsabilité est dilluée, et si il n'est
pas dans le même pays que vous et en plus hors de la CEE. (Un FAI aux USA
m'a menacé du FBI alors que je suis FAI en France... il a provoqué chez
moi un crise rire! J'attends tjs le FBI depuis 7 ans!).

Conclusion: ne perdez pas de temps à chercher vengeance, préparez surtout
des protections pour le prochain "script kiddie". La vengeance n'apporte
rien, il faut protéger vos machines et mettre des IDS (détecteur
d'intrusion) et éventuellement des dispositifs qui font un CRC sur vos
pages pour en détecter les modifs.



Avatar
-jl-
"nonono" a écrit dans le message de news:
44169490$0$29222$
Je ne partage pas cette analyse.

Il me semble qu'il faille, au contraire, systematiquement réagir.
Certes ca n'ira pas plus loin que ca.
Mais je en veux pas non plus participer aux resultats expetionnels en
termes de baisse de criminalitée liée surtout aux decourragements à
deposer une plainte.


ba vi mais c'est comme donner des grands coups d'épée dans l'eau, je suis
tout à fait de l'avis de AC

-jl-

Avatar
Christophe Baegert
nonono wrote:

Je ne partage pas cette analyse.

Il me semble qu'il faille, au contraire, systematiquement réagir.
Certes ca n'ira pas plus loin que ca.
Mais je en veux pas non plus participer aux resultats expetionnels en
termes de baisse de criminalitée liée surtout aux decourragements à
deposer une plainte.


J'ai testé pour vous... 2 heures de perdues, sans compter le temps de se
rendre dans la brigade spécialisée. Classement sans suite 6 mois après sur
décision du procureur, sans indication de motif.

Avatar
InKLy
Je ne partage pas cette analyse.

Il me semble qu'il faille, au contraire, systematiquement réagir.
Certes ca n'ira pas plus loin que ca.
Mais je en veux pas non plus participer aux resultats expetionnels en termes
de baisse de criminalitée liée surtout aux decourragements à deposer une
plainte.



"AC" a écrit dans le message de news:
44169202$0$11673$
legoff wrote:
Bonjour,
J'espère être sur le bon forum, n'hésitez pas à me rediriger.

Dimanche matin mon forum (techno phpBB) a eu un acte de "malveillance".
Rien de super grave, juste un graffiti remplaçant le nom du forum par un
bandau "hacked by..." et suspension de l'accès.

Autant je purge les quelques spams quand il y en a, autant là ça m'amuse
moins.
En analysant les log de mon hébergeur, j'ai retrouvé l'IP du rigolo.
[...]


Il y a plusieurs problémes dans une affaire de ce type:
1/ l'adresse IP source n'est probablement pas celle du pirate mais celle
d'une machine relais et d'un pauvre clampin qui s'est fait pirater.
2/ la justice française et les sarkos en général se désintéressent
totalement de ce genre d'affaire. Tout au plus, ils vont vous faire perdre
votre temps à remplir des papiers. Ce qui les intéressent c'est mettre des
PV sur les bagnoles, taxer les bagnoles, vous géolocaliser si vous avez un
GSM, vous mettre sur écoute pour connaitre la marque de vos slips et ceux
de votre maitresse.
3/ l'ISP du pirate n'a strictement rien à faire de la chose surtout si
c'est une grosse boite où la responsabilité est dilluée, et si il n'est
pas dans le même pays que vous et en plus hors de la CEE. (Un FAI aux USA
m'a menacé du FBI alors que je suis FAI en France... il a provoqué chez
moi un crise rire! J'attends tjs le FBI depuis 7 ans!).

Conclusion: ne perdez pas de temps à chercher vengeance, préparez surtout
des protections pour le prochain "script kiddie". La vengeance n'apporte
rien, il faut protéger vos machines et mettre des IDS (détecteur
d'intrusion) et éventuellement des dispositifs qui font un CRC sur vos
pages pour en détecter les modifs.





Certain service abuse sont compétant.. même chez les grands FAI



Avatar
nonono
Le procureur se doit de motiver sa decision de classement auprès des
victimes (code de proc penal) meme si il a l'opportunité des poursuites.


"Christophe Baegert" a écrit dans
le message de news: 44169de6$0$24126$
nonono wrote:

Je ne partage pas cette analyse.

Il me semble qu'il faille, au contraire, systematiquement réagir.
Certes ca n'ira pas plus loin que ca.
Mais je en veux pas non plus participer aux resultats expetionnels en
termes de baisse de criminalitée liée surtout aux decourragements à
deposer une plainte.


J'ai testé pour vous... 2 heures de perdues, sans compter le temps de se
rendre dans la brigade spécialisée. Classement sans suite 6 mois après sur
décision du procureur, sans indication de motif.




Avatar
nonono
des exemples ?

"InKLy" a écrit dans le message de news:
4416a2c8$0$20175$
Je ne partage pas cette analyse.

Il me semble qu'il faille, au contraire, systematiquement réagir.
Certes ca n'ira pas plus loin que ca.
Mais je en veux pas non plus participer aux resultats expetionnels en
termes de baisse de criminalitée liée surtout aux decourragements à
deposer une plainte.



"AC" a écrit dans le message de news:
44169202$0$11673$
legoff wrote:
Bonjour,
J'espère être sur le bon forum, n'hésitez pas à me rediriger.

Dimanche matin mon forum (techno phpBB) a eu un acte de "malveillance".
Rien de super grave, juste un graffiti remplaçant le nom du forum par
un bandau "hacked by..." et suspension de l'accès.

Autant je purge les quelques spams quand il y en a, autant là ça
m'amuse moins.
En analysant les log de mon hébergeur, j'ai retrouvé l'IP du rigolo.
[...]


Il y a plusieurs problémes dans une affaire de ce type:
1/ l'adresse IP source n'est probablement pas celle du pirate mais celle
d'une machine relais et d'un pauvre clampin qui s'est fait pirater.
2/ la justice française et les sarkos en général se désintéressent
totalement de ce genre d'affaire. Tout au plus, ils vont vous faire
perdre votre temps à remplir des papiers. Ce qui les intéressent c'est
mettre des PV sur les bagnoles, taxer les bagnoles, vous géolocaliser si
vous avez un GSM, vous mettre sur écoute pour connaitre la marque de vos
slips et ceux de votre maitresse.
3/ l'ISP du pirate n'a strictement rien à faire de la chose surtout si
c'est une grosse boite où la responsabilité est dilluée, et si il n'est
pas dans le même pays que vous et en plus hors de la CEE. (Un FAI aux
USA m'a menacé du FBI alors que je suis FAI en France... il a provoqué
chez moi un crise rire! J'attends tjs le FBI depuis 7 ans!).

Conclusion: ne perdez pas de temps à chercher vengeance, préparez
surtout des protections pour le prochain "script kiddie". La vengeance
n'apporte rien, il faut protéger vos machines et mettre des IDS
(détecteur d'intrusion) et éventuellement des dispositifs qui font un
CRC sur vos pages pour en détecter les modifs.





Certain service abuse sont compétant.. même chez les grands FAI





Avatar
R12y
On Tue, 14 Mar 2006 10:32:11 +0100, legoff wrote:

Dimanche matin mon forum (techno phpBB) a eu un acte de "malveillance".


Essaie d'utiliser une technologie plus sûre, ça serait déjà bien.
Il parait que ce logiciel est bourré de failles...

--
Debian/apt Repo: http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo: http://locataire-serveur.info/sections/liens/fedora-core-yum

Avatar
atmaniak
Il parait que ce logiciel est bourré de failles...


Légende urbaine !

Avatar
Stephane Kanschine
Le Tue, 14 Mar 2006 13:16:41 +0100, atmaniak a écrit :

Il parait que ce logiciel est bourré de failles...
Légende urbaine !



On a pourtant vu des centaines de morts (de rire) suite à la lecture du
diff sur ces derniers mois (années ok).

--
Stephane Kanschine


1 2