OVH Cloud OVH Cloud

[META][PRE-AAD][LONG] Modération de FCSV

206 réponses
Avatar
Noshi
Bonjour,

Voici le projet que j'avais rédigé juste avant que la vague de troll ne
cesse. Entretemps elle a repris. Donc puisqu'il faut choisir entre la mort
du forum et sa survie... je poste ici pour première discussion. Tout troll
ne fera que renforcer la volonté de modérer ce groupe. Donc faites comme
vous le sentez.

Tout se trouve après les pointillés.

-----------------------------------------------------------

Bonjour,

ceci est le premier Appel À Discussions en vue du changement de statut du
groupe fr.comp.securite.virus (de non modéré à modéré).

Cet appel est publié sur les groupes :

fr.usenet.forums.annonces
fr.usenet.forums.evolution (vers lequel est positionné le suivi)
fr.comp.securite
fr.comp.securite.virus

Ceci n'est pas un appel à voter, il est inutile de voter pour le moment. Si
la proposition arrive au stade du vote, un appel à voter sera publié sur
les groupes cités ci-dessus avec des précisions sur les modalités du vote.

La discussion est ouverte pour une période d'une trentaine de jours et
devra se tenir sur fr.usenet.forums.evolution, groupe consacré aux débats
sur les propositions de créations de nouveaux groupes et de modifications
et de suppressions de groupes existants.

-+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+-
RAISON DE CETTE PROPOSITION
-+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+-

Ce groupe est la proie de discussions hors chartes et agressives, les
intervenants concernés ne sont pas/plus capables de se controler et leur
pollution allourdit le forum en noyant un nouveau contributeur sur des
dizaines de messages sans rapport avec la charte.

Malgré de nombreux rappels à l'ordre publics et privés certains
intervenants
rendent le forum illisible avec des centaines de messages agressifs et hors
charte.

En parallèle, de nombreuses questions récurrentes allourdissent aussi le
forum alors qu'elles trouvent réponse dans la FAQ du groupe, la modération
permettra donc de rediriger rapidement et efficacement les utilisateurs
vers
une solution à leur problème.

La modération devrait rendre au groupe sa raison d'existence : discuter des
virus informatiques et des thèmes connexes, et trouver des solutions aux
problèmes pratiques, ceci dans une ambiance plus sereine.

-+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+-
CHARTE DU GROUPE fr.comp.securite.virus
-+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+-

(remarque : les changements par rapport à l'ancienne charte sont signalés
par des '|' en début de ligne)

NOM : fr.comp.securite.virus

|STATUT : Modéré

|DESCRIPTION : Les virus informatiques. (Moderated)

LANGUE : français


OBJET :

Ce groupe a pour objet d'accueillir les discussions liées aux virus
informatiques, quel que soit le système d'exploitation utilisé. Ces
discussions peuvent être à but informatif (passé, présent et futur des
virus et de leurs créateurs, partage d'expériences heureuses ou
malheureuses avec des virus ou programmes anti-virus, analyse d'un virus
particulier, dénégation des rumeurs) ou pratique (comment se débarrasser
d'un virus, mesures d'urgence, où trouver de l'information de qualité
sur le Net, comment tester un anti-virus, précautions à prendre)..

les Hoax délibérés n'y sont pas les bienvenus, les légitimes
interrogations de débutants y trouveront réponses dans les CU et par des
réponses argumentées que les contributeurs expérimentés, se remémorant
leurs débuts, se feront une grâce de donner aimablement.

Autant que possible, les réponses sur un virus devraient comprendre une
URL pointant sur un site de référence expliquant la chose, si possible
en français.
Les discussions concernant des administrateurs à propos de la sécurité
anti-virale/antitrojan globale d'un réseau se tiendront plutôt sur
fr.comp.securite. Mais des articles d'ordre général, concernant la
protection des réseaux, destinés à des particuliers peu formés a la
sécurité informatique sont acceptés.
Les articles doivent tenir compte de ce fait et essayer de rester
pédagogiques.

Sont aussi les bienvenus, les articles au thème connexe à celui du forum
pouvant intéresser les lecteurs. Les contributeurs plus au fait de la
hiérarchie fr.* se faisant un devoir de rajouter un suivi-à et crosspost
sur le forum adéquat à leurs réponses, l'exemple étant toujours plus
formateur pour les nouveaux que les rebuffades et les réponses
lapidaires.

Sont considérés comme virus tout exécutable, macro commande ou script
destinés à s'installer sur l'ordinateur receveur à l'insu de son
propriétaire à but de se répliquer et/ou d'en perturber le
fonctionnement normal et/ou d'en soutirer des informations à l'insu
dudit propriétaire.

les programmes type "cheval de troie" bien que n'étant pas forcement
à proprement parler des virus pourront etre traités dans ce forum, les
moyens qu'ils utilisent pour s'installer étant souvent les mêmes que
les virus.

les attaques via les réseaux destinées à perturber un ordinateur par
l'envoi de données corrompues seront traitées dans fcs

Ce groupe n'a pas pour but de faciliter la diffusion de virus, sous
quelle forme que ce soit (binaire ou source). La citation de courts
extraits de code source dans un article peut néanmoins être tolérée
si cette information est nécessaire à la compréhension d'une routine
particulière.

RAISON :

Les problèmes viraux touchent surtout des utilisateurs non formés a la
sécurité informatique, qui se retrouvent démunis en cas d'infection. Il
est connu que la majorité des dégâts liés aux virus sont dus à la
panique des utilisateurs infectés qui se lancent dans des manipulations
inconsidérées (formatage, réinstallation du système d'exploitation). Ce
forum pourrait combler en partie le manque d'information et fournir un
lieu d'entraide en cas d'infection.

Le forum fr.comp.securite n'est pas totalement adapté pour cela car il
est plutôt orienté vers les administrateurs systèmes discutant de la
sécurité des protocoles et des réseaux. La présence de plus en plus
fréquente dans ce forum de discussions liées aux virus est indication
supplémentaire du besoin d'un tel forum.

|CRITERES DE MODERATION :

|- Acceptation automatique du premier message d'une discussion. Ceci afin
| de permettre à un débutant de voir sa réponse apparaître de suite et le
| rassurer.

|- Création d'une liste blanche des personnes dont le sérieux est reconnu
| (*1)

|(*1) Les modérateurs se chargeront de maintenir cette liste à jour. Tout
|ajout ou suppression d'une personne dans cette liste sera signalé sur le
|forum ainsi que la raison de cette ajout/suppression.

|- En cas de mise en forme rendant l'article complètement illisible :
| le modérateur accepte et met un commentaire renvoyant vers la manière
| de répondre sur usenet. En cas de mauvaise volonté => refus

|- Certains messages trouvant réponse dans la FAQ seront refusé et un
| message de refus donnant le lien vers la FAQ sera envoyé

|- Les modérateurs seront aidés par un robot permettant de faire un premier
| filtrage afin de simplifier la modération:
| - Supprimer les spams.
| - Refuser les articles cruci-postés dont le champ follow-up-to n'est pas
| positionné.

|- En cas de refus d'un article, le contributeur peut demander un nouvel examen
| de l'article qui sera alors revu par l'ensemble des modérateurs qui décideront
| collectivement du bien-fondé de la demande.


QUELQUES RAPPELS DE BON USAGE :

Au cas où un article aurait sa place sur plusieurs forums, il est
possible de faire un postage croisé dans ces forums, à condition de ne
pas en abuser et de positionner la suite du message (champ
"Followup-to:") sur un seul forum.

Les messages d'annonces de site Web concernant l'objet du forum sont
acceptés, à condition qu'ils ne soient pas répétés.

Les règles en usage dans la hiérarchie fr s'appliquent évidemment à ce
forum, on rappellera en particulier que :

- ce forum est francophone, il n'est pas interdit de doubler une
contribution dans une autre langue, néanmoins, l'usage exclusif de
l'anglais, par exemple, risque de se voir considéré comme
particulièrement inconvenant.

- les fichiers binaires, les images, les documents composites comportant
du HTML, des "cartes de visites" ou tout les machins du même style pour
faire joli sont interdits. D'ailleurs ils sont souvent filtrés par les
bons FAI, donc ce n'est pas la peine.

- Les annonces commerciales et autres pièges à gogos sont également
interdits.

-+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+-
FIN DE LA CHARTE DU GROUPE fr.comp.securite.virus
-+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+- -+-

Liste des modérateurs :

Si pas assez de monde je suis candidat. Ridicule de proposer une modération
si ce n'est pas pour assumer.

Bien à vous,

--
Noshi

10 réponses

Avatar
Nicob
On Tue, 27 Jul 2004 23:58:11 +0200, JacK wrote:

Maintenant, remonter jusqu'à moi même si c'est illégal de
l'utiliser, c'est vraiment du sport


C'est clair, surtout avec les WinGate qui ne gardent (par défaut) pas de
logs. En en chaînant plusieurs dans plusieurs pays (n'ayant si
possible pas d'accords de collaboration judiciaire), c'est
quasi-intraçable.


Nicob

Avatar
Patrick Vuichard
JacK a écrit, le 27/07/2004 19:47 :

Dans le même ordre d'idée, les serveurs NNTP anonymisant, véritables
nids à spammeurs, sont joyeusement filtrés par la plupart des
serveurs français.




Voir deux posts plus haut, dans le même fil : je ne parle pas de serveur
anonyme mais de passer par un proxysocks pour poster.


Même remarque : voir 2 posts plus haut pour constater que c'était ce
dont moi je parlais, et ce à quoi tu as répondu.

Je peux cependant poster sur n'importe quel groupe ave le serveur de
Free ou autre avec l'IP d'un proxysocks uniquement et pas la mienne.[/QUOTE]


Encore faut-il en trouver un qui te permettra de poster sur un serveur
qui n'est pas filtré. Donc, en gros, sur le même FAI que le serveur. Ca
limite déja considérablement. Et, pour des actions abusives, ce sera un
one-shot.

--

Internet, newsgroups, e-mail => Netiquette
http://usenet-fr.news.eu.org/fr.usenet.reponses/usenet/netiquette.html
news:fr.bienvenue news:fr.bienvenue.questions
news:news.announce.newusers news:fr.usenet.reponses




Avatar
JacK
sur les news:
Patrick Vuichard signalait:
[...]
Je peux cependant poster sur n'importe quel groupe ave le serveur de
Free ou autre avec l'IP d'un proxysocks uniquement et pas la
mienne.[/QUOTE]


Encore faut-il en trouver un qui te permettra de poster sur un serveur
qui n'est pas filtré.


Il n'y a que l'embarras du choix : je peux t'en envoyer une centaine
différents tous les jours, la recherche est très rapide avec les outils
appropriés.

Donc, en gros, sur le même FAI que le serveur.

Aucune importance, je n'utilise jamais le serveur de mon ISP pour poster sur
des NG. Sur certains NG à risque, je ne poste jamais autrement et avec une
fake address. Il y a très peu de serveurs NNTP filtrés d'ailleurs et il n'y
a pas d'authentification requise pour poster. Par contre pour le SMTP, ça
devient beaucoup plus difficile de poster derrière un proxysocks, ils
utilisent des DBL généralement depuis un an ou deux.

Ca limite déja considérablement. Et, pour des actions abusives, ce
sera un one-shot.


Ce n'est pas mon but mais pas du tout : tu changes de proxysocks et d'addy,
c'est tout. Je fais ça depuis des années quand je veux vraiment être
anonyme.
--
JacK


Avatar
JacK
sur les news:
Pierre VG <kostic+ signalait:
JacK a joyeusement tapoté (news:) dans
fr.comp.securite.virus:

Il n'y a que l'embarras du choix


dites, je ne vois pas le rapport avec les virus/antivirus ?
je suis chiant ?
ah oui...
vous aussi là, mais chut, c'est moi qui fait chier, ne pas se tromper
de cible, tout est là...
Toi qui es si respectueux de Usenet, ceci t'aurait-il échappé

[META][PRE-AAD]
ou ignores-tu ce que ça signifie ?

Parfaitement à sa place dans ce fil qui cherche une solution aux problèmes
que toi et quelques autres posent sur ce NG
--
JacK


Avatar
Patrick Vuichard
JacK a écrit, le 28/07/2004 12:12 :

je peux t'en envoyer une centaine differents tous les jours,
la recherche est tres rapide avec les outils appropries.


Ok.

Donc, en gros, sur le même FAI que le serveur.


Aucune importance, je n'utilise jamais le serveur de mon ISP pour poster
sur des NG.


Tu n'as pas compris ma remarque : ton proxysocks doit être accepté par
le serveur NNTP, donc il faut qu'il soit sur le même réseau.

Sur certains NG a risque, je ne poste jamais autrement et avec une
fake address. Il y a tres peu de serveurs NNTP filtres d'ailleurs et il n'y
a pas d'authentification requise pour poster.


Ben si : l'identification par IP et/ou par login/password.

--?


s/?/s/

PS : pas une bonne idée, l'accent de "bordélique" dans les headers, je
pense.

PPS : groumf, y'a encore un truc mal code' qui gene Mozilla ! Bon,
j'enleve tous les accents...

--

Internet, newsgroups, e-mail => Netiquette
http://usenet-fr.news.eu.org/fr.usenet.reponses/usenet/netiquette.html
news:fr.bienvenue news:fr.bienvenue.questions
news:news.announce.newusers news:fr.usenet.reponses


Avatar
JacK
sur les news:
Patrick Vuichard signalait:
JacK a écrit, le 28/07/2004 12:12 :

je peux t'en envoyer une centaine differents tous les jours,
la recherche est tres rapide avec les outils appropries.


Ok.

Donc, en gros, sur le même FAI que le serveur.


Aucune importance, je n'utilise jamais le serveur de mon ISP pour
poster sur des NG.


Tu n'as pas compris ma remarque : ton proxysocks doit être accepté par
le serveur NNTP, donc il faut qu'il soit sur le même réseau.



Non, inutile.

Sur certains NG a risque, je ne poste jamais autrement et avec une
fake address. Il y a tres peu de serveurs NNTP filtres d'ailleurs et
il n'y a pas d'authentification requise pour poster.


Ben si : l'identification par IP et/ou par login/password.



Non tu n'as pas besoin d'être identifié (aucune identification requise sur
beaucoup de serveurs News) et l'IP n'a aucune importance, heureusement, la
plupart sont en IP dynamique.
--
JacK



Avatar
Patrick Vuichard
JacK a écrit, le 28/07/2004 18:02 :

Non tu n'as pas besoin d'être identifié (aucune identification requise
sur beaucoup de serveurs News) et l'IP n'a aucune importance,
heureusement, la plupart sont en IP dynamique.


Quand je parles d'IP, j'entends par là "classe d'adresse", bref, les
serveurs NNTP n'acceptent normalement que les connections venant du même
réseau, ou alors il y a un login (comme chez free ou uni-berlin).

Les serveurs ouverts (par erreur ou inconscience, la plupart du temps)
sont très vite sécurisés, fermés ou filtrés.

--

Internet, newsgroups, e-mail => Netiquette
http://usenet-fr.news.eu.org/fr.usenet.reponses/usenet/netiquette.html
news:fr.bienvenue news:fr.bienvenue.questions
news:news.announce.newusers news:fr.usenet.reponses

Avatar
Patrick Vuichard
Pierre VG a écrit, le 28/07/2004 18:27 :

donc il suffit de mettre une balise meta pour discuter de tout et
n'importe quoi en hors charte alors qu'il y a des ng plus adaptés au
contenu de votre discussion présente ?


Non, tu as raison, j'aurais dû rediriger vers fcs. Mea culpa.

--

Internet, newsgroups, e-mail => Netiquette
http://usenet-fr.news.eu.org/fr.usenet.reponses/usenet/netiquette.html
news:fr.bienvenue news:fr.bienvenue.questions
news:news.announce.newusers news:fr.usenet.reponses

Avatar
Jeuf
"Nicob" se trouve spirituel...
On Tue, 27 Jul 2004 14:19:34 +0200, Jeuf wrote:
- Spoofer son IP sur les forums :

http://feedback.thehackademy.net/gen.php3/section/Articles/17,0,1,0,0.html



Les forums dont il est question dans cet article sont des web-forums, qui
n'ont que peu de rapport avec Usenet. Mais bon ...


Euh... On peut pas poster sur Usenet à partir d'un site http ?

- Rechercher "bloofer" ou "spoofer" dans google.

J'ai cherché le FlameNews (aka Flame Usenet ToolZ aka funt10.zip) dont tu
parlais mais impossible de trouver un lien valide. De toute façon, un peu
de code Perl suffira largement à le remplacer ...


Peut-être que FlameNews ne se trouve plus car il étéait réellement efficace
?
C'est con, je l'ai :-)

- Regarder comment on configure un proxy perso sur IE, Netscape, Mozilla
ou autre, utiliser en plus un proxy différent de ton FAI, par exemple
proxy.free.fr port : 3128 (si tu n'utilisais pas les newsgroups de
free, of course) ;-)


Et la marmotte, elle utilise le proxy HTTP pour poster sur Usenet ?


Elle utilise Socks Connector et un des proxies suivants, pourquoi ?
200.84.76.218:1080 SOCKS4
200.84.76.218:1080 SOCKS5

200.90.98.36:1080 SOCKS4

200.95.73.173:1080 SOCKS4
200.95.73.173:1080 SOCKS5

218.89.1.200:1080 SOCKS4

68.80.240.109:15154 SOCKS4
68.80.240.109:15154 SOCKS5

- ...Sinon, utiliser winspoof97 pour masquer l'IP, ou encore dc_is ou
EyeDent qui masque l'ID.


Sais-tu au moins de quoi tu parles ?


Non, et toi ?

(de toute façon, si tu sais spoofer une IP ITW, les
conséquences vont bien au delà de l'usurpation sur les newsgroups).


Non ?! Pas possible ?!

- Et si ça ne va toujours pas, utiliser un anonymeur :


Ces anonymizeurs étant en majorité black-listés sur les serveurs Usenet
"décents", personne ne verra les messages émis depuis ces machines. Mais
bon ...


Il suffit de trouver le bon serveur, mon grand...
Par exemple sruer.net1.nerim.net

T'es vraiment un killer, toi ...


ça te chagrine, hein.

---------------------------------------------------
JFV - Posteur potentiellement anonyme sur usenet
---------------------------------------------------


Avatar
JacK
sur les news:
Pierre VG <kostic+ signalait:
JacK a joyeusement tapoté (news:) dans
fr.comp.securite.virus:

[META][PRE-AAD]
ou ignores-tu ce que ça signifie ?

Parfaitement à sa place dans ce fil qui cherche une solution aux
problèmes que toi et quelques autres posent sur ce NG


donc il suffit de mettre une balise meta pour discuter de tout et
n'importe quoi en hors charte alors qu'il y a des ng plus adaptés au
contenu de votre discussion présente ?
ok, merci, j'ai appris quelque chose de nouveau...
mais à quoi servent alors les ng qui causent de ce que vous abordez
ici? je vous remercie pour vos compliments à mon égard.
bisou ?


Apparamment, malgré ton language châtié et tes aphorismes et truismes
habituels, tu n'hésites jamais à poster hors charte tout à fait sciemment.
Ces NG servent en fait à causer de 99,9 % de tes posts.
Aucun compliment, juste une constatation.
Le fait pouvoir poster sur un groupe même modéré en spoofant son addy et/ou
son IP ne m'apparaît pas hors charte dans ce genre de fil mais n'ayant ton
genre d'esprit tortueux et torturé, je ne me suis pas vraiment posé la
question.

Je te rappellerai ton image préférée de poutre, mon cher baobab.

Pas de fu2 vu que je m'en tape.

Bizoux itoux
--
JacK