Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

levillage HS et mon site hacké

9 réponses
Avatar
proprio.liste
Bonjour,

Plus de connexion sur la page d'accueil de levillage, ni sur leur
"météo" qui donnait l'état des serveurs, ni sur leurs serveurs mails. Et
quand je vais sur mon site hébergé chez eux, j'ai une page illustrée de
pin-ups qui me dit élégamment "fuck OSX" (je suis sur Mac) et que mon
site est hacké.

- Savez-vous ce qu'il en est de cet hébergeur ?
- En deux mots, comment mon nom de domaine (www.fr-cernay78.org) a-t-il
été détourné ? Je suppose que ce ne sont pas les serveurs qui
l'hébergent qui ont été hackés, car ceux-ci sont manifestement down.

Merci.

Laurent.

9 réponses

Avatar
atomcomputer
salut,
j'ai aussi la meme page que toi,
pour le serveur :
omega:~# traceroute www.levillage.org
traceroute to www.levillage.org (82.101.17.16), 30 hops max, 38 byte packets
1 192.168.0.1 (192.168.0.1) 1.326 ms 1.904 ms 1.389 ms
2 82.230.26.254 (82.230.26.254) 52.788 ms 27.014 ms 27.432 ms
3 toulouse-6k-1-a5.dslg.proxad.net (213.228.9.254) 27.484 ms 27.974
ms 27.783 ms
4 th2-6k-1-a0-s.routers.proxad.net (213.228.2.254) 38.494 ms
134.369 ms 39.417 ms
5 b3g.FreeIX.net (213.228.3.178) 38.128 ms 38.771 ms 39.517 ms
6 at-0201.Jun-1.Ren.b3g-telecom.com (217.66.112.50) 49.818 ms
48.507 ms 48.252 ms
7 Ge-000.200-Ren.Bretel.com (82.101.2.50) 50.636 ms 49.744 ms
48.186 ms
8 * * *

en clair ... perdu dans la montagne ...
egarde le whois ( copié ci dessous), tu trouvera un n° de tel a appeller
( 02 99 14 45 30 ) ...
bonne chance
@+
Anton


WHOIS :
Domain ID:D13443825-LROR
Domain Name:LEVILLAGE.ORG
Created On:18-Nov-1999 09:36:03 UTC
Last Updated On:07-Dec-2003 04:59:18 UTC
Expiration Date:18-Nov-2006 09:36:03 UTC
Sponsoring Registrar:CORE Internet Council of Registrars (R23-LROR)
Status:OK
Registrant ID:R23-3945260-PIR
Registrant Name:Guillaume Esnault
Registrant Organization:CYBERBRAIN
Registrant Street1:3 rue de la Roberdiere
Registrant Street2:
Registrant Street3:
Registrant City:Rennes
Registrant State/Province:FR
Registrant Postal Code:35000
Registrant Country:FR
Registrant Phone:+33.299144530
Registrant Phone Ext.:
Registrant FAX:+33.299142376
Registrant FAX Ext.:
Registrant Email:
Admin ID:R23-3945260-PIR
Admin Name:Guillaume Esnault
Admin Organization:CYBERBRAIN
Admin Street1:3 rue de la Roberdiere
Admin Street2:
Admin Street3:
Admin City:Rennes
Admin State/Province:FR
Admin Postal Code:35000
Admin Country:FR
Admin Phone:+33.299144530
Admin Phone Ext.:
Admin FAX:+33.299142376
Admin FAX Ext.:
Admin Email:
Tech ID:R23-3945260-PIR
Tech Name:Guillaume Esnault
Tech Organization:CYBERBRAIN
Tech Street1:3 rue de la Roberdiere
Tech Street2:
Tech Street3:
Tech City:Rennes
Tech State/Province:FR
Tech Postal Code:35000
Tech Country:FR
Tech Phone:+33.299144530
Tech Phone Ext.:
Tech FAX:+33.299142376
Tech FAX Ext.:
Tech Email:
Name Server:NS1.CYBERBRAIN.NET
Name Server:NS2.CYBERBRAIN.NET

Bonjour,

Plus de connexion sur la page d'accueil de levillage, ni sur leur
"météo" qui donnait l'état des serveurs, ni sur leurs serveurs mails. Et
quand je vais sur mon site hébergé chez eux, j'ai une page illustrée de
pin-ups qui me dit élégamment "fuck OSX" (je suis sur Mac) et que mon
site est hacké.

- Savez-vous ce qu'il en est de cet hébergeur ?
- En deux mots, comment mon nom de domaine (www.fr-cernay78.org) a-t-il
été détourné ? Je suppose que ce ne sont pas les serveurs qui
l'hébergent qui ont été hackés, car ceux-ci sont manifestement down.

Merci.

Laurent.


Avatar
Sébastien Marouani
Laurent C avait énoncé :
Bonjour,


Bonjour

Plus de connexion sur la page d'accueil de levillage, ni sur leur
"météo" qui donnait l'état des serveurs, ni sur leurs serveurs mails. Et
quand je vais sur mon site hébergé chez eux, j'ai une page illustrée de
pin-ups qui me dit élégamment "fuck OSX" (je suis sur Mac) et que mon
site est hacké.

- Savez-vous ce qu'il en est de cet hébergeur ?


Leur site a l'air effectivement down ...

- En deux mots, comment mon nom de domaine (www.fr-cernay78.org) a-t-il
été détourné ? Je suppose que ce ne sont pas les serveurs qui
l'hébergent qui ont été hackés, car ceux-ci sont manifestement down.


Si c'est certainement les serveur mutualisé sur lequel vous etes qui a
été hacké votre site www.fr-cernay78.org pointe toujours bien vers
l'i^p : 82.101.17.19 (village06.cyberbrain.net) par contre leur site
n'est pas sur ce serveur car son ip est 82.101.17.16 est lui ne repond
pas ...

Votre site n'est pourtant pas hebergé sous mac os server :
http://allerla.com/?U1mHraXfkVymocQ4

mais sous Linux

Merci.


De rien

Laurent.


--
SebM
mail : http://allerla.com/?MaiLMe
Le réducteur d'url : http://allerla.com

Avatar
proprio.liste
Sébastien Marouani wrote:


Votre site n'est pourtant pas hebergé sous mac os server :
http://allerla.com/?U1mHraXfkVymocQ4

mais sous Linux


Je pense qu' "ils" détectent que j'ai un navigateur sous OS X et qu'
"ils" me font croire que mon Mac est vérolé. Ca, ça ne m'inquiète pas
plus que ça... Si quelqu'un voulait bien essayer d'accéder au site à
partir d'un PC (je n'ai pas ça sous la main), je ne serais pas étonné
que le message pour faire peur soit adapté à la plate-forme de
consultation.

Merci pour vos réponses.

Avatar
proprio.liste
atomcomputer wrote:

regarde le whois ( copié ci dessous), tu trouvera un n° de tel a appeller
( 02 99 14 45 30 ) ...


ça ne répond pas...

Merci pour tes réponses.

Avatar
Anthony Rossetto
Je pense qu' "ils" détectent que j'ai un navigateur sous OS X et qu'
"ils" me font croire que mon Mac est vérolé. Ca, ça ne m'inquiète pas
plus que ça... Si quelqu'un voulait bien essayer d'accéder au site à
partir d'un PC (je n'ai pas ça sous la main), je ne serais pas étonné
que le message pour faire peur soit adapté à la plate-forme de
consultation.

Merci pour vos réponses.


Salut :-)

Depuis firefox sur PC (et Windows) j'ai aussi le "fuck OS X" donc
apparememnt la page est la même pour tous.

a +

Avatar
Sébastien Marouani
Laurent C a exposé le 30/10/2004 :

Je pense qu' "ils" détectent que j'ai un navigateur sous OS X et qu'
"ils" me font croire que mon Mac est vérolé. Ca, ça ne m'inquiète pas
plus que ça... Si quelqu'un voulait bien essayer d'accéder au site à
partir d'un PC (je n'ai pas ça sous la main), je ne serais pas étonné
que le message pour faire peur soit adapté à la plate-forme de
consultation.


Pas du tout c'est pour tout le monde la page fuck OS X...

Merci pour vos réponses.


--
SebM
mail : http://allerla.com/?MaiLMe
Le réducteur d'url : http://allerla.com

Avatar
Lola
Laurent C a exposé le 30/10/2004 :
Sébastien Marouani wrote:


Votre site n'est pourtant pas hebergé sous mac os server :
http://allerla.com/?U1mHraXfkVymocQ4

mais sous Linux


Je pense qu' "ils" détectent que j'ai un navigateur sous OS X et qu'
"ils" me font croire que mon Mac est vérolé. Ca, ça ne m'inquiète pas
plus que ça... Si quelqu'un voulait bien essayer d'accéder au site à
partir d'un PC (je n'ai pas ça sous la main), je ne serais pas étonné
que le message pour faire peur soit adapté à la plate-forme de
consultation.

Merci pour vos réponses.


Salut!

Sous Avant browser, meme message!

Lola

--
Bonne journee/soiree!

Rashel
-- Photo aerienne, ecole de pilotage ---
http://www.bordeaux-aviation.com


Avatar
JBM

Pas du tout c'est pour tout le monde la page fuck OS X...


Oui, et d'ailleurs pas uniquement pour ce site. Le village a été hacké
ce week end et pas qu'un peu.
Site village.org --> HS
Sites hébergés sur la machine village06 --> tous défacés
Serveurs mails HS
Serveurs FTP HS

Qu'on stop tous les services et qu'on suspende les comptes en urgence,
ça parait normal, mais chose étonnante, le village n'a ni prévenu ni
tenu informés ses clients.
Environ 24h ou plus de désagrément et pas un mail...

Moyen comme politique AMHA.

Avatar
proprio.liste
JBM wrote:


Pas du tout c'est pour tout le monde la page fuck OS X...


Oui, et d'ailleurs pas uniquement pour ce site. Le village a été hacké
ce week end et pas qu'un peu.
Site village.org --> HS
Sites hébergés sur la machine village06 --> tous défacés
Serveurs mails HS
Serveurs FTP HS

Qu'on stop tous les services et qu'on suspende les comptes en urgence,
ça parait normal, mais chose étonnante, le village n'a ni prévenu ni
tenu informés ses clients.
Environ 24h ou plus de désagrément et pas un mail...

Moyen comme politique AMHA.


J'ai enfin réussi à me reconnecter au village hier soir, et pu examiner
l'ampleur des dégats. En fait un certain nombre de fichiers, dont
index.php, mais aussi tout le contenu de phpBB par exemple, ont été
remplacés par la même page "FuckOSX".
Je trouve anormal aussi que le village n'ait pas prévenu ses clients
(car l'hébergement n'est pas gratuit) et soit injoignable au téléphone.
Et pas un mot sur la page historique des incidents. Les fichiers
modifiés sont datés du 27 octobre, jour où "le firewall a connu un
problème et a donc rendu notre réseau injoignable. Le retour à la
normale a eu lieu le 27 octobre un peu avant 9h" (sic).
A noter que le forum du village est HS (ce qui évite que les
utilisateurs se plaignent ?).