Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

ForumDZ Hacked !


Yacine_3tm

Messages recommandés

Salam,

 

Juste pour rendre ca un peu plus didactique :-) Comment empêcher au utilisateur d'exécuter le PHP aux autres répertoires ?

 

Comment créer un utilisateur dédiés par répertoire ? il y a un utilitaire pour cela ou c'est les utilisateurs système ?

 

Merci d'avance

 

Salut,

 

En effet :)

On va dire merci le chroot sur ce coup la ;)

 

Bref, le truc que j'avais omis, honte a moi, concernait la sévérité des permissions des répertoires...

 

Chaque site est éxecuté via un user dédié qui ne doit pas normalement pouvoir lire le contenu des autres sites...

 

Un petit oubli corrigé.

 

Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 130
  • Created
  • Dernière réponse

Top Posters In This Topic

salut

 

bon les gars!!!! que vous les trouvez des kiddies ou des cons et j'en passe, le fait est la ,il ont reussi a pirater le forum et c tout.

 

au lieu que nos chers modos et admin passent leurs temps a filtrer, censuré et moraliser le forum,vaut mieux qu'il le securise. c la moindre des choses

Lien vers le commentaire
Partager sur d’autres sites

Salam,

 

Je repose la question autrement :

 

J'ai une solution LAMP sur un serveur. dans www il y'a deux répertoires, dans chaque répertoire est hébergé un site. Comment créer un utilisateur pour chaque répertoire et être certain que chaque utilisateur n'ait pas le droit de faire executer le PHP hors de son repertoire? Un peu comme le FTP ou le SSH quoi mais pour le PHP :_) ?? Comment?

 

Merciii d'avace :-)

Modifié par assilabox
Lien vers le commentaire
Partager sur d’autres sites

Bonjour les amis,

 

Heureux que ce beau forum revient fleurir de nouveau..Merci pour tout le Staff.

 

Compétences équivalent à:

 

- construire..aider et partager la connaissance..

 

- étaler l'esprit de vie et de la paix entre nous..

 

- un Algérien qui exploit son ingéniosité pour le bien de son pays (qui restera toujours malgré tout son pays natal) et prouve à tout le Monde que nous somme pas des "pirates" ou des "malintentionnés"..

 

Les Jeunes compétences doivent pensés à la vie non à la mort, de construire non à détruire, d'aimer et non de haïr..et d'entre aider les uns les autres.

 

Allumer une Bougie (ForumDZ) dans toute l'obscurité du réel quotidien, c'est toute une noble idée et responsabilité..Merci infiniment pour toutes ces efforts.

 

Ces jeunes avec leurs compétences (qui ont hacké le Site), qu'ils viennent nous rejoindre et allument de leur part, beaucoup, beaucoup de bougies pour vaincre cette obscurité.

 

Merci..on y tous gagnant avec ce Beau forum et toutes ces compétences.

Lien vers le commentaire
Partager sur d’autres sites

On va juste dire que la vie du forum reprend :)

 

[HS]Petit HS si je me permet au passage[/HS]

 

Je voudrais clarifier ma position quant a la team mafia crew.

 

Tout d'abord pour tous ceux qui les traitent de script kiddies ou je ne sais quoi... C'est pas parce qu'ils pirates les sites que vous aimez que ça en fait des gogoles. Même si leur modestie ne s'est pas encore manifestée (peut-être que cela n'est pas nécessaire), ils arrivent tout de même a faire ce qu'ils veulent :) Que ça soit pour poste.dz ou forumdz...

Donc a mon avis, il montre de la détermination et même s'ils suivent des tutos (d'où votre appellation de "kiddies" je suppose), on en suit tous un peu non?

 

Viens ensuite le comportement de "Qui a la plus grosse...?" Si on pouvait m'expliquer l'utilité! (J'évoque ici une certaine confrontation entre un membre et la team)

 

A mafia Crew, les sites faillibles dz, il y en a plein (pour ceux qui ont été curieux ils ont du le remarquer dans une video quelque part), les .co.il aussi d'ailleurs si vous voulez aller dans ce sens çà serait pas mal ;)

 

Sur ce, je m'excuse deja si mon avis ne suit pas votre logique. Pour moi, la seule idée a retenir c'est la progression qui en découle: alerter (mafia crew) et perfectionner (Iyas ;) )

 

@+

Lien vers le commentaire
Partager sur d’autres sites

et en plus il n'utilise même pas linux yaw kiwwww script kiddies

PS : prétendez que je suis un connaisseur.

 

Bof, faut pas forcement utiliser Linux hein. Je connais un pirate du nom de SpY-TecH(Celui qui a déface le site de la police belge, CShacked etc...) et il est de temps en temps sur Windows.

Lien vers le commentaire
Partager sur d’autres sites

Salam,

 

Juste pour rendre ca un peu plus didactique :-) Comment empêcher au utilisateur d'exécuter le PHP aux autres répertoires ?

 

Comment créer un utilisateur dédiés par répertoire ? il y a un utilitaire pour cela ou c'est les utilisateurs système ?

 

Merci d'avance

Alors... Comment dire... :)

 

Bon je ne vais pas rentrer dans les détails car ça serait trop long.

 

En gros la base repose sur le fait de faire tourner le serveur web dans un environnement chrooté.

 

A partir de la on possède un fichier /etc/passwd et /etc/group complétement indépendant du système principal permettant ainsi a tous les programmes tournant dans l'environnement chroot d'avoir une base d'utilisateurs "virutelle".

 

Ensuite il suffit d'utiliser un serveur WEB adapté (APACHE est ton ami).

Il existe pour apache plusieurs solutions.

La plus connue: SuPHP, ce qui implique que php soit installé en module. Il existe également des patch pour apache qui permettent de préciser sous quel UID/GID le vhost est exécuté.

 

Un petit plus serait d'ajouter à apache le "security module" qui permet d'intercepter les attaques de type injection SQL, PHP include et ce genre de choses.

 

Voilà en gros. Ensuite concernant le service FTP qui permet en général aux utilisateurs de déposer leur site, je vous conseille pure-ftpd. Il permet également de gérer une base d'utilisateurs virtuels auxquels vous pouvez définir leur propre UID/GID.

 

Il suffit ensuite de maintenir ces services à jour et çà devrait aller.

 

Quoi qu'il en soit il n'existe pas de sécurité efficace à 100%. Donc il faut rester vigilant.

 

Si un site se fait pirater, ben ce n'est pas si grave, ça arrive... Ce qu'ils faut c'est limiter l'impact que cela pourrait avoir sur les autres sites hébergés sur le serveur et faire en sorte que tes autres clients ne soient pas impactés.

 

Ah oui ! Personnellement pour ce qui est des services Internet je suis contre le "apt-get install". Car la plupart des exploit sont fait pour des distributions bien précises. Le fait de compiler ses services à la main permet de déplacer certains offset rendant l'exploitation un peu plus triviale.

 

Et enfin pour finir, un petit SNORT peut s'avérer très pratique.

 

 

En espérant que cela puisse vous servir..

 

++

Lien vers le commentaire
Partager sur d’autres sites

Je leur conseillerai bien de prendre des cours de français. même nos hackers sont nuls. Décidément, l'algérie ...

 

HACKER ne se fait pas avec la langue de Molière , mais avec un language machine :( , donc rien a voir avec le français , et maintenant avec les forum et google qui ne sait pas hacker un site qui n'est pas assez protéger :( , tout est distribué sur le net , on fait un copie coller on lit le tuto et voila :)

 

moi je dirais a ce gars au lieu de pirater des site de partage de connaissances et d'informations :) qu'il aille se faire un bon petit site la ou il ya du fric :D:D:D:D:D comme ça au moin il aura gagner quelque chose . :D:D:D:D

Lien vers le commentaire
Partager sur d’autres sites

On va juste dire que la vie du forum reprend :)

 

[HS]Petit HS si je me permet au passage[/HS]

 

Je voudrais clarifier ma position quant a la team mafia crew.

 

Tout d'abord pour tous ceux qui les traitent de script kiddies ou je ne sais quoi... C'est pas parce qu'ils pirates les sites que vous aimez que ça en fait des gogoles. Même si leur modestie ne s'est pas encore manifestée (peut-être que cela n'est pas nécessaire), ils arrivent tout de même a faire ce qu'ils veulent :) Que ça soit pour poste.dz ou forumdz...

Donc a mon avis, il montre de la détermination et même s'ils suivent des tutos (d'où votre appellation de "kiddies" je suppose), on en suit tous un peu non?

 

Viens ensuite le comportement de "Qui a la plus grosse...?" Si on pouvait m'expliquer l'utilité! (J'évoque ici une certaine confrontation entre un membre et la team)

 

A mafia Crew, les sites faillibles dz, il y en a plein (pour ceux qui ont été curieux ils ont du le remarquer dans une video quelque part), les .co.il aussi d'ailleurs si vous voulez aller dans ce sens çà serait pas mal ;)

 

Sur ce, je m'excuse deja si mon avis ne suit pas votre logique. Pour moi, la seule idée a retenir c'est la progression qui en découle: alerter (mafia crew) et perfectionner (Iyas ;) )

 

@+

Ben écoute je suis assez d'accord sur ce que tu dis. La chose à en retenir c'est que certes, ça fait chier, mais d'un autre coté ça nous démontre en général un problème dans la configuration :) Et comme tu le dis ça permet d'améliorer l'architecture WEB par la suite.

 

Ce qui me gène un peu plus est leur façon de faire...

Je trouve ces petits jeunes très malin. Comme tu dis même si ils ne font qu'utiliser des programmes déjà fait, ils le font très bien.

 

Mais, si je peux me permettre une remarque, la seule et unique chance qu'ils ont est le fait de vivre en Algérie.

 

Les gars laissent leurs IPs partout, c'est super crade. La même attaque en Europe, tu peux enclancher des poursuites et je peux te certifier que le mec à la fin ben il pleure :)

 

Mais bon, il faut reconnaître que ces jeunes crackers sont malins et savent très bien utiliser leur outils. Et puis bon comme tu dis, ça nous permet de nous améliorer :) (Je me répète non ? :) )

 

Bon aller sur ce je file.

 

Bon courage à tous et à plus tard pour de nouvelles aventures... :)

Lien vers le commentaire
Partager sur d’autres sites

En même temps quand je vois ça... Je me demande si ils comprennent bien ce qu'ils font... :)

 

41.200.243.107 - - [25/May/2009:17:45:04 +0200] "GET /forumdz.com HTTP/1.1" 404 209 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

41.200.243.107 - - [25/May/2009:17:45:12 +0200] "GET /~forumdz.com HTTP/1.1" 404 210 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

41.200.243.107 - - [25/May/2009:17:45:15 +0200] "GET /~forumdz.com HTTP/1.1" 404 210 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

 

Pour info ce sont les logs d'un site autre que forumdz :)

 

Bref... Aller sur ce je m'en vais.

Lien vers le commentaire
Partager sur d’autres sites

Invité Xababa

Il faudrait peu être (encore) changé d’hébergeur?

car vbulletin est réputé pour être in-hackable!

 

Quant aux avatars c'est le minimum syndicale (avec ou sans le fofo c'est fait hacké comme même) et ça fait partie des raison que pas mal de membres on déserté vers d'autre forum dz.

il faut voir ce Hack du bon coté et partir sur des nouveaux résolutions! notamment savoir être sévère quant il faut et pas tout le temps, a bon entendeur!

Lien vers le commentaire
Partager sur d’autres sites

En même temps quand je vois ça... Je me demande si ils comprennent bien ce qu'ils font... :)

 

41.200.243.107 - - [25/May/2009:17:45:04 +0200] "GET /forumdz.com HTTP/1.1" 404 209 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

41.200.243.107 - - [25/May/2009:17:45:12 +0200] "GET /~forumdz.com HTTP/1.1" 404 210 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

41.200.243.107 - - [25/May/2009:17:45:15 +0200] "GET /~forumdz.com HTTP/1.1" 404 210 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

 

Pour info ce sont les logs d'un site autre que forumdz :)

 

Bref... Aller sur ce je m'en vais.

 

 

je n ai pas bien saisi :confused::confused::confused::confused: , ils font un GET a partir d 'un autre site pour avoir l'arborescence ou je ne sais quoi de forumdz :eek::eek::confused::confused:

Lien vers le commentaire
Partager sur d’autres sites

HACKER ne se fait pas avec la langue de Molière , mais avec un language machine :( , donc rien a voir avec le français , et maintenant avec les forum et google qui ne sait pas hacker un site qui n'est pas assez protéger :( , tout est distribué sur le net , on fait un copie coller on lit le tuto et voila :)

 

T'as surement raison, mais la rigueur est une des plus importantes qualités que peut avoir un informaticien.

Lien vers le commentaire
Partager sur d’autres sites

salut a tous , ravi de revoir notre cher forum en forme :)

 

 

sinon moi je suis tombé sur sa , c'est quoi s'il vous plais ?

 

ps : si cette image est hors charte svp faite moi signe pour la supprimer ;) je veux nuire aucunement a ce forum.

llly.jpg

Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.

  • Messages

    • ce que je reproche a AT ,, ils annonce des truc en grand pompe mais la réalité et tout autre .......meme pas un cahier des charger ....  bref un je vous explique le probleme que j'ai avec AT.... dans l'ordre purement technique ...  quand je bossé  a une époque au europe  " j'etai dans le domains de la fibre WDS OLT OTN configue et déploiement ect..... "bon breff lol  exemple ya pas mal de quartier batiment zone pavillonnaire avec des NRO "Nœud de Raccordement Optique" ou ya les OLT ect...   de différent équipementier  ZTEG HWTC ALCL ect.. pour chaque operateur ....  ,  pour le déploiement des BOX  des operateur par le OMCI , c'est une base de donne et roule ma poulee ...  .. mais ça n'exclut pas d'autre ONT ONU SFP de rentre dans le GPON ou XGS-pon. exemple un client veux changé ça LiveBox 5 6 ou 7 par un routeur avec un port SFP+ pas de problème ,un appel et c'est réglé en quelque minute .... parce que c'est prévu pour et en plus y'avais du personnelle qualifier...  ici chez AT  ya des  OLT ZTEG lazem que des ONT ZTE point .."rien à foutre"  OLT HWTC "Huawei" aussi Lazem que des ONT Huawei  ... OLT ALCL nokia lazem que des ONT NOKIA ..... wachbikmou arreté les débilité tout ça parce que ya pas du personnelles qualifier  dans le demains chez AT ?? sérieux nous somme arrivé a ça .... vous trouve ça logique ... rien d'ici a Alger des quartier entier privé de la fibre depuis plus d'une année parce que y'avais un déploiement des OLT ALCL nokia ou fibrehome...ah  pas de boule ils manque d'ONT NOKIA ou fibrehome, alors pas de fibre .. et c'est personnes ils ont comptabilisé dans les 2 million za3ma fibre ...  je vous parle meme pas des autre wilaya ... mais bon doucement mais surement inchallah  quand je critique AT c'est pour qu'il améliore leur service pas le contraire,, mais je vois une  dégradation spectaculaire /// matos offert personnelles ect....  heureusement  ya des personnes compétentes chez AT el hamdouallah, c'est grâce a eux que AT ce développe un peut ... mais les autre AAAAAA " le problème du monopole  et c'est dérivée " mais il faut pas oublier aussi que le déploiement de la fibre en 2020  ou 2019 c'etai une affaire ou Pluto une volonté  politique et non économique ou besoin .... comme dans les autre pays... comme je le dit toujours "algerietelecom wakoulo yataalem " 😅
    • C'est exactement ce je reproche à AT qui ne cesse de présenter  des nouveautés juste pour s'affirmer "on a ca donc est meilleur" alors que ces dernières ne sont accessibles qu'à un petit nombre d'abonnés a qui elle  (AT) en situation de monopole fait plaisir pendant que au moins plus de la moitié sont encore avec le cuivre et des offres de 10 MBps dont certains n'en reçoivent réellement que 50%. Ces derniers qui attendent la fibre optique depuis 2020 perçoivent ces pratiques de marketing  en plus de la prétention de vendre du Wifi comme la fameuse offre Wifi Dari, comme du mépris et de l'arrogance. On ne peut pas leur reprocher de critiquer AT dans ces pratiques.
    • le problème meme si ta un wifi 6 mais il reste faible le wifi c'est plusieurs option et caractéristique matériaux qui suive la puce elle meme ne règle pas tous les problèmes j'ai testé leur modem wifi 6 presque même couverture du signale que wifi 5 avec un peut meilleur  gestion de la bande et client je pense que les responsable font du marketing et néglige la gestion et réalité de terrain et problème real de la clientèle 
    • @Lyès meme ici aucune information dit que AT va propose des BOX "modem si vous voulais" avec la norme BE... la seul information qui y'a , AT a présenté la norme 802.11BE qui existe de puis 3ans  normalise l'année dernier "2024" vu les articles  c'est comme si AT a inventé la norme 802.11 . je site APS  "Le lancement commercial du Wi-Fi 7, une première en Afrique, affirme l'engagement d'Algérie Télécom envers l'innovation et l'excellence technologique." elle va lance quoi des BOX ou juste des routeur be3600 ??? c'est pour ça en spécule ... si c'est des BOX avec wifi 7 6ghz 320mhz lan 2.5gb 'spécial operateur', que demande le peuple moi le premier je serais happy 😀. et effectivement ça sera une première en Afrique. " chapeau bas"  mais si a la fin, en va  voir que AT va propose juste des routeur wifi 7 premier prix des b3600 ou BE5100 tenda et compagnie avec des LAN 1gbs ou des ONT ONU des 4 équipementier qui existe déjà comme OptiXstar EG8145B7-50 avec du faux wifi 7 2.4 5ghz 160mhz largeur de band et des LAN 1gbs  ..... la ça sera une mahzalaa intergalactique 😅 ... ça me rappel l'offer  twinbox , a la fin c'est juste une box iptv avec un chipset d'entre gamme. pour la meme somme ou moins  je peux m'offrir une box mieux équipé avec une offert iptv plus attractive . la box fanbox 10 V2 elle et fabriqué en Tunisie mais ils fon pas un bouquant eux.... mais jusqu'à mnt AT a juste des ONT ONU des 4 équipementier défirent, les dernier ONT avec AX3000 et des LAN 1GB,et quelque OptiXstar EG8145B7-50 a l'aéroport hotel za3ma wifi 7 mais c un faux c'est un be3600 avec LAN 1gbs et des offert 1.2gb non exploitable ... vous allez me dir oui en France ou l'europe ça s'appel une offert partage. ouii exactement. mais a quoi bon de crée une offert que la plus part des gens ne peuvent pas l'exploiter.. tout ça que AT puisse dire nous somme les premier en Afrique avec une offert 1.2gb . waw 1.2gb et ya encore des offerts de 15 mbs 30mbs dans leur grille 🤣 la logique dit lazem que AT propose des offert fibre adapté exemple 500/400 1gb/700 ou symétrique 800/800 max 900/900. mais non , meme la logique tarifaire , vous trouvé normal l'offert 15mbs a 2000DA pour 1000DA de plus j'ai la 300mbs et encore pour 1200DA j'aurai 1.2gbs😅? personne a ma connaissance personne fais du "bashing " moi le premier si AT fais un truc bien, je les félicites ... mais la réalité et tout autre .... l'incompétence des les ACTEL le manque des ONT , des installation foireuse.. mais Il faut rendre a cesar ce qui appartient a cesar, pour une foi AT ou pluto leur sous-traitant qui font un boulot Pluto correcte pour une foi "sur la fibre bien sur ".  perso fair un gala parce que sur le papier y'a 2million d'abonnée ? non un peut du sérieux ... el mouhime l'avenir le dira inchallah si ça sera des BOX un vrai bond en avant 😎, si non AT reste toujours raté 😅
    • Mouais, très décevant d'en parler a grande pompes si le lancement pour les particuliers est si lointain.. La décision de la lancer dans deux ans ne me surprends pas étant donné que le WiFi 6 fait l'affaire avec les offres actuelles mais la communication est nulle.
×
×
  • Créer...