Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Tout le monde peux pirater mon hebergeur

15 réponses
Avatar
legobi
Je suis chez un hébergeur (je vais pas faire de mauvaise pub). Qui est en
suisse à genéve.
Il y a 10 mon site je vois disparaître toute les index.php, j'écrie un mail
aux admins et je reçois cela



Citation :

Cher Monsieur,

En effet, il y a eu sur le serveur une application sur un site qui a
permis à un hacker de pénétrer. Nous allons par mesure de précaution changer
de serveur tous les sites.

Au plaisir de vous lire,


http://www.********.ch
Talents et compétances sur le Web




LOL talents et compétences ... hier vers midi Poof plus de site et la un
autre mail hm



Citation :

Cher Monsieur,

Nous avons du fermer votre site car encore ce matin un hacker a pu
s'introduire par celui-ci. Nous sommes à votre disposition pour vous
expliquer les détails.

Au plaisir de vous lire,


http://www.********.ch
Talents et compétences sur le Web



Toujours se petit talent rajajeur . J'écrie un mais en disant mon
mécontentement



Citation :

je suis au regret de vous communiquer mon extrême surprise quant à
votre email. Notre site est critique mais je comprends votre geste, même si
c'est tout de même une première pour un hébergeur... (Votre installation
n'est-elle pas sécurisée ?)


Aussi je vous demanderai de nous rétablir l'espace web pour lequel
nous avons payé pour que je puisse y remédier....





WEBMASTER du site incriminé




et là le choc mondial



Citation :

Cher Monsieur,

Nos serveurs ne sont pas la cause de la faille, mais bien une
application se trouvant sur votre site. Nous avons pu stopper le hacker
s'étant introduit et commencant à prendre ses aises...

http://www.********.ch
Talents et compétences sur le Web




c peut etre moi qui et fais un chose mauvaise ...mais c pas moi qui à une
faille sa veux dire que tout le monde peut voire son voisin en piratant le
site .

10 réponses

1 2
Avatar
julien
T'as deja posté sur un forum.
Et la réponse qu'on t'a faite, c'est que tes scrips qui sont surement
mal programmer et qu'il faut que tu arranges ca, au lieu d'attendre que
le problème se règle tout seul.

L'hébergeur n'a également jamais dit que le pirate pouvait voir les
autre comptes, c'est ta réponse qui extrapole ses dires.
Un pirate peut avec un compte, occuper toutes les ressources du serveur
sans pour autant avoir accés aux autres comptes, et c'est ce qu'il veux
dire avec "commencant à prendre ses aises..."

Alors pourquoi poster ici encore une fois?


legobi wrote:
Je suis chez un hébergeur (je vais pas faire de mauvaise pub). Qui est en
suisse à genéve.
Il y a 10 mon site je vois disparaître toute les index.php, j'écrie un mail
aux admins et je reçois cela



Citation :

Cher Monsieur,

En effet, il y a eu sur le serveur une application sur un site qui a
permis à un hacker de pénétrer. Nous allons par mesure de précaution changer
de serveur tous les sites.

Au plaisir de vous lire,


http://www.********.ch
Talents et compétances sur le Web




LOL talents et compétences ... hier vers midi Poof plus de site et la un
autre mail hm



Citation :

Cher Monsieur,

Nous avons du fermer votre site car encore ce matin un hacker a pu
s'introduire par celui-ci. Nous sommes à votre disposition pour vous
expliquer les détails.

Au plaisir de vous lire,


http://www.********.ch
Talents et compétences sur le Web



Toujours se petit talent rajajeur . J'écrie un mais en disant mon
mécontentement



Citation :

je suis au regret de vous communiquer mon extrême surprise quant à
votre email. Notre site est critique mais je comprends votre geste, même si
c'est tout de même une première pour un hébergeur... (Votre installation
n'est-elle pas sécurisée ?)


Aussi je vous demanderai de nous rétablir l'espace web pour lequel
nous avons payé pour que je puisse y remédier....





WEBMASTER du site incriminé




et là le choc mondial



Citation :

Cher Monsieur,

Nos serveurs ne sont pas la cause de la faille, mais bien une
application se trouvant sur votre site. Nous avons pu stopper le hacker
s'étant introduit et commencant à prendre ses aises...

http://www.********.ch
Talents et compétences sur le Web




c peut etre moi qui et fais un chose mauvaise ...mais c pas moi qui à une
faille sa veux dire que tout le monde peut voire son voisin en piratant le
site .




Avatar
Emmanuel GEORGES
Dans news:bsu8ep$m57$,
legobi a écrit:

(...)
http://www.********.ch
Talents et compét*a*nces sur le Web


(...)
http://www.********.ch
Talents et compét*e*nces sur le Web
(...)

http://www.********.ch
Talents et compét*e*nces sur le Web


Ils changent de signature comme de chemise ? :-)





--
Emmanuel.
Web : http://www.plonger.net - La plongée sous-marine sur le Net

Avatar
Emmanuel GEORGES
Dans news:1g6u0hq.1svc0351huv468N%p*****,
Justin Pochard <p***** a écrit:
legobi wrote:

Je suis chez un hébergeur (je vais pas faire de mauvaise pub). Qui
est en suisse à genéve.


C'est qui ?


Tu cherches le slogan "Talents et compétences sur le Web"
dans Google.... c'est pas bien compliqué...




--
Emmanuel.
Web : http://www.plonger.net - La plongée sous-marine sur le Net


Avatar
oXicom-Olivier
Salut,

"legobi" a écrit dans le message de news:
bsu8ep$m57$
Je suis chez un hébergeur (je vais pas faire de mauvaise pub). Qui est en
suisse à genéve.
Il y a 10 mon site je vois disparaître toute les index.php, j'écrie un
mail

aux admins et je reçois cela


Ce qui est tres embetant, c'est que certaines personnes ne prennent pas le

temps de lire l'actualité de leur hébergeur ...

Je cite : "
Des mesures de sécurité renforcée

Suite à diverses failles de sécurité sur des applications comme PHPNuke,
POSTNuke, etc., nous avons du adopter un durcissement des mesures de
sécurité sur nos serveurs.

Nous allons régler, cas par cas les diverses difficultés rencontrées par nos
utilisateurs de ces applications. Si vous rencontrez une erreur sur vos
pages qui est nouvelle, signalez-le nous, nous vous aiderons à la corriger.
Les utilisateurs de SPIP sont concernés par une action manuelle de notre
part.

Bien sûr, vos sites vont continuer à fonctionner sur nos serveurs, mais avec
une sécurité accrue !

Pour que vous puissiez éviter des dommages, il est préférable que vous ayez
constamment les dernières mises à jour de vos applications. Pour cela, nous
pouvons aussi vous aider en vous communiquant les adresses où se trouvent
les derniers correctifs."

bref ... savoir lire avant de poster ...


Avatar
Christophe Casalegno
Le Wed, 31 Dec 2003 11:29:46 +0100, legobi a écrit :

Je suis chez un hébergeur (je vais pas faire de mauvaise pub). Qui est en
suisse à genéve.
Il y a 10 mon site je vois disparaître toute les index.php, j'écrie un mail
aux admins et je reçois cela


Sans vouloir me faire l'avocat du diable, il n'y a rien de surprenant à
ce qu'un hébergeur se fasse pirater, quelles que soient les protections
qu'il mette en place.

Il n'existe AUCUN système inviolable au monde. Tout n'est qu'une question
de temps et de moyens. Une entité (hébergeur ou autre), au summum de la
sécurité, ce sont des intrusions rares, rapidement détectées et assez
vite controllées. Inutile d'espérer mieux... Et celui qui remplit toutes
ces fonctions peut se considérer comme très bien sécurisé.

Pour terminer la sécurité est relative. Les hébergeurs doivent fournir
un minimum de sécurité, mais des sites (entendre site informatique et
non pas sites web), comme ceux du ministère des finances ou d'autres du
même style ont besoin d'un niveau de sécurité encore bien plus haut...
Mais s'il est possible d'atteindre un TRES haut niveau de sécurité, il
ne faut pas espérer les 100%

Bonne continuation et bonne année !

amicalement,

--
Christophe Casalegno | Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.speed-connect.com
http://www.securite-reseaux.com | http://www.dnsi.info
Security engineer network/systems | Intrusion tests specialist.

Avatar
support
Bonjour,

Merci Monsieur Casalegno pour votre réponse pertinente et précise.

Effectivement, ce site a mis en péril l'intégrité d'un serveur. Nous
avons pu prendre sur le fait le hacker et de la sorte l'empêcher
d'agir. Cependant, dans ce genre de cas, il existe toujours un doute
et nous avons restauré un backup sur un nouveau serveur, ceci pour
effacer toutes traces éventuelles d'intrusion.

Par sécurité, nous avons fermé provisoirement le site pour empêcher
toute nouvelle intrusion et nous avons recherché la faille se trouvant
sur celui-ci. Une fois découverte, nous en avons informé le webmestre
et rétabli son site.

Les scripts n'étaient pas à jours, et les patches correctifs,
disponibles depuis longtemps sur le site de l'éditeur.

Nous retrouver figurant sur ce groupe par la négligence du webmestre
est quand même dommage. Il est déroutant de constater qu'il est pour
certains facile de mettre en ligne un site Internet, mais quant à
maintenir sa sécurité, ça, non.

Est-ce qu'ils ne mettent jamais à jour leurs programmes informatique
sur leur PC ? Si cela s'avère exact, est-ce que les éditeurs ou le
système d'exploitation sont mis en cause par ces mêmes personnes en
cas de problème ?

Nous vous souhaitons nos meilleurs vœux pour cette nouvelle année
2004.

Le team d'Abergement
Avatar
atomcomputer
bonjour !
Je trouve ça bien de voir que les hébergeurs lisent ces ng, bravo ;-)
C,a me rappelle la faille débile de phpBB, qui permettait d'effacer
l'index.php. Peu aprés, des 'pseudo hackers' avaient scannés google a la
recherche des forums incriminés, et avaient pu a leur guise modifier
leurs index. Quelques minutes ont suffit pour que une personne étant
hébergée chez Apinc vienne se plaindre, accusant comme dans ce cas, une
faille de serveur ;-)





Effectivement, ce site a mis en péril l'intégrité d'un serveur. Nous
avons pu prendre sur le fait le hacker et de la sorte l'empêcher
d'agir. Cependant, dans ce genre de cas, il existe toujours un doute
et nous avons restauré un backup sur un nouveau serveur, ceci pour
effacer toutes traces éventuelles d'intrusion.


Normalement, cette faille ne dépasse pas le cadre du vhost ?


Les scripts n'étaient pas à jours, et les patches correctifs,
disponibles depuis longtemps sur le site de l'éditeur.


;-)


Nous vous souhaitons nos meilleurs vœux pour cette nouvelle année
2004.


vous aussi !
@+
Anton

Avatar
julien
atomcomputer wrote:
bonjour !
Je trouve ça bien de voir que les hébergeurs lisent ces ng, bravo ;-)


Il n'y a QUE les hébergeurs qui lisent ce newsgroup...


C,a me rappelle la faille débile de phpBB, qui permettait d'effacer
l'index.php. Peu aprés, des 'pseudo hackers' avaient scannés google a la
recherche des forums incriminés, et avaient pu a leur guise modifier
leurs index. Quelques minutes ont suffit pour que une personne étant
hébergée chez Apinc vienne se plaindre, accusant comme dans ce cas, une
faille de serveur ;-)





Effectivement, ce site a mis en péril l'intégrité d'un serveur. Nous
avons pu prendre sur le fait le hacker et de la sorte l'empêcher
d'agir. Cependant, dans ce genre de cas, il existe toujours un doute
et nous avons restauré un backup sur un nouveau serveur, ceci pour
effacer toutes traces éventuelles d'intrusion.



Normalement, cette faille ne dépasse pas le cadre du vhost ?


Les scripts n'étaient pas à jours, et les patches correctifs,
disponibles depuis longtemps sur le site de l'éditeur.



;-)


Nous vous souhaitons nos meilleurs vœux pour cette nouvelle année
2004.



vous aussi !
@+
Anton




Avatar
100payer
"julien" a écrit dans le message de
news:3ff4af3b$0$1175$
atomcomputer wrote:
bonjour !
Je trouve ça bien de voir que les hébergeurs lisent ces ng, bravo ;-)


Il n'y a QUE les hébergeurs qui lisent ce newsgroup...


<MODE TROLL ON>
Ha bon ? j'ai plus qua devenir hebergeur alors ... :)
</MODE TROLL ON>

[GROUIK LE QUOTAGE ... ]


Avatar
julien
100payer wrote:
"julien" a écrit dans le message de
news:3ff4af3b$0$1175$

atomcomputer wrote:

bonjour !
Je trouve ça bien de voir que les hébergeurs lisent ces ng, bravo ;-)


Il n'y a QUE les hébergeurs qui lisent ce newsgroup...



<MODE TROLL ON>
Ha bon ? j'ai plus qua devenir hebergeur alors ... :)
</MODE TROLL ON>

[GROUIK LE QUOTAGE ... ]




70% des messages viennent d'hébergeurs...



1 2