Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

ForumDZ Hacked !


Yacine_3tm

Messages recommandés

ok ok si on est administrateur d 'un site mon cher on attend pas qu'on nous explique ce qui c 'est passé pour connaitre la structure de son site , et on attend pas de lire ailleurs pour savoir ce qui c 'est passée , je ne suis pas l'admin de ce forum , mais au moi je securise avant d 'etre pirater , je ne joue pas avec la securité ne serais ce juste que par professionalisme , la faille numero un est la negligence , faille numero deux est le manque de formations

 

et la liste est longue

 

au fait je ne me crois pas tout savoir j ai parler d un post d 'un membre de ce forum

 

et pour finir avant d 'etre un roi de forum ( administrateur ) on explique meme si le gars dit des conneries on ne se fout pas de sa gueule ça c est un complexe .

Bon juste histoire de mettre un terme à ce blablabla inutile, je tiens juste à te préciser que le serveur est sécurisé, même si comme je le disais, il manquait une certaines rigueur sur les permissions des répertoires dans lesquels se trouvent les sites hébergés.

Ce problème concernant ces problèmes de permissions, qui était un oubli de ma part à été résolu.

 

Et loin de moi l'idée de me foutre de toi comme tu le dis dans ton poste. J'ai expliqué comment ils étaient entrés sur le serveur, et pourquoi ils avaient réussi à accéder aux données du site forumdz. Cette négligence comme tu le dis si bien à donc été corrigée.

 

De mon coté je ne suis pas responsable des développements des sites web hébergés sur ce serveur. Mon travail est donc de limiter l'impact que pourrait avoir le piratage d'un site sur les autres sites hébergés sur ce même serveur.

 

Pour ton info, les derniers piratages remontent à quasiment 1 an. Et depuis ils n'ont cessé de continuer à tout attaquer et ce sans résultats. Ils ont juste attendu de trouver un nouveau site hébergé vulnérable et en cours de construction pour ensuite accéder en lecture à la configuration du Vbulletin.

 

Voilà :)

 

Ce sur bonne journée à toutes et à tous.

Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 130
  • Created
  • Dernière réponse

Top Posters In This Topic

Bon juste histoire de mettre un terme à ce blablabla inutile, je tiens juste à te préciser que le serveur est sécurisé, même si comme je le disais, il manquait une certaines rigueur sur les permissions des répertoires dans lesquels se trouvent les sites hébergés.

Ce problème concernant ces problèmes de permissions, qui était un oubli de ma part à été résolu.

 

Et loin de moi l'idée de me foutre de toi comme tu le dis dans ton poste. J'ai expliqué comment ils étaient entrés sur le serveur, et pourquoi ils avaient réussi à accéder aux données du site forumdz. Cette négligence comme tu le dis si bien à donc été corrigée.

 

De mon coté je ne suis pas responsable des développements des sites web hébergés sur ce serveur. Mon travail est donc de limiter l'impact que pourrait avoir le piratage d'un site sur les autres sites hébergés sur ce même serveur.

 

Pour ton info, les derniers piratages remontent à quasiment 1 an. Et depuis ils n'ont cessé de continuer à tout attaquer et ce sans résultats. Ils ont juste attendu de trouver un nouveau site hébergé vulnérable et en cours de construction pour ensuite accéder en lecture à la configuration du Vbulletin.

 

Voilà :)

 

Ce sur bonne journée à toutes et à tous.

 

 

ok sans rancune merci pour ta reponse et bon courage :) a tout ton staff :)

Lien vers le commentaire
Partager sur d’autres sites

Bon juste histoire de mettre un terme à ce blablabla inutile, je tiens juste à te préciser que le serveur est sécurisé, même si comme je le disais, il manquait une certaines rigueur sur les permissions des répertoires dans lesquels se trouvent les sites hébergés.

Ce problème concernant ces problèmes de permissions, qui était un oubli de ma part à été résolu.

 

Et loin de moi l'idée de me foutre de toi comme tu le dis dans ton poste. J'ai expliqué comment ils étaient entrés sur le serveur, et pourquoi ils avaient réussi à accéder aux données du site forumdz. Cette négligence comme tu le dis si bien à donc été corrigée.

 

De mon coté je ne suis pas responsable des développements des sites web hébergés sur ce serveur. Mon travail est donc de limiter l'impact que pourrait avoir le piratage d'un site sur les autres sites hébergés sur ce même serveur.

 

Pour ton info, les derniers piratages remontent à quasiment 1 an. Et depuis ils n'ont cessé de continuer à tout attaquer et ce sans résultats. Ils ont juste attendu de trouver un nouveau site hébergé vulnérable et en cours de construction pour ensuite accéder en lecture à la configuration du Vbulletin.

 

Voilà :)

 

Ce sur bonne journée à toutes et à tous.

 

Ah, Salut à tout ....

 

ça fait longtemps que je me suis pas connecté ^^ à cause de notre modem membre "Assilabox" Mais bon.....

 

@Iyas

 

sevrer Linux qui port le Kernel 2.6.24.2 , c'est facile à exploité

 

http://www.milw0rm.com/exploits/5093

 

Mais la cible c'était forumdz a cause d'un défit abordé par HAVOC

 

Même âpre le retour du forum y avais un exploit dans un autre site sur le même sevrer

 

Suive les logs de bling-shop.fr :)

 

Et pour l'info

 

c'est facile de déplacé dans un sevrer et d'avoir les infos de la base de donné du forumdz même avec t'es permissions .... :cool:

 

bonne journée....

Lien vers le commentaire
Partager sur d’autres sites

Invité HAVOC
http://www.milw0rm.com/exploits/5093

Mais la cible c'était forumdz a cause d'un défit abordé par HAVOC

 

Non je regrette, je ne suis ni propriétaire de ce forum, ni membre du staff technique de celui-ci. Ces hackers le savent très bien d'ailleurs.

Je les avais mis au défit il y a plus d'un an de pirater un serveur que j'aurais moi-même déployé (en ce temps là j'avais un petit Kimsufi).

 

D'ailleurs comme l'a dit l'administrateur du forum, cela fait un bon moment qu'ils essaient de hacker forumdz.

 

S'ils veulent me prouver quelque chose qu'ils viennent directement s'adresser à moi, car je le répète, forumdz n'a rien n'avoir avec moi :)

Lien vers le commentaire
Partager sur d’autres sites

Non je regrette, je ne suis ni propriétaire de ce forum, ni membre du staff technique de celui-ci. Ces hackers le savent très bien d'ailleurs.

Je les avais mis au défit il y a plus d'un an de pirater un serveur que j'aurais moi-même déployé (en ce temps là j'avais un petit Kimsufi).

 

D'ailleurs comme l'a dit l'administrateur du forum, cela fait un bon moment qu'ils essaient de hacker forumdz.

 

S'ils veulent me prouver quelque chose qu'ils viennent directement s'adresser à moi, car je le répète, forumdz n'a rien n'avoir avec moi :)

 

 

 

havoc arobase forumdz.com es bien votre adresse non ? :)

Modifié par ButterflyOfFire
Merci de pas noter les adresse mail avec le signe @
Lien vers le commentaire
Partager sur d’autres sites

Salut n0x et bienvenu sur ForumDZ,

 

Malgré les différents que nous pouvons avoir et d'ailleurs que j'ai eu personnellement avec Havoc, nous pouvons toujours nous entendre sur certains points.

 

Je tiens juste à préciser que Havoc, ne possède pas ce genre d'adresse sur forumdz. D'ailleurs, aucun des membres de notre forum n'a une adresse mail de ce genre ... même pas les administrateurs pour mettre les choses au clair.

 

C'est une fausse information celle que tu viens de fournir.

 

Havoc est un membre actif dans le forum tel qu'il y en a des dizaines ici comme lui et parmis nous, il a ces idées et ses positions. On peut les agréer ou pas, chacun est libre.

 

Au fait le but de mon intervention, n'est pas de faire l'avocat de quiconque, Havoc est majeur et vacciné s'il désire répondre à un message où il est cité, mais le but de mon message c'est un appel pour arrêter l'acharnement sur les membres actifs du Forum. C'est aussi simple que ça.

 

Chacun d'entre nous est là pour nous entraider et non pas pour s'engueuler.

 

Merci d'éviter les sujets à polémique stérile, yerham waldikoum.

 

Quant à l'acte de piratage en soi, les administrateurs se sont exprimé à ce sujet d'une manière simple parfois technique et transparente.

 

Donc, je récap. la vulnérabilité n'était pas sur FDZ mais bien ailleurs qui a maleureusement ouvert la brèche permissive.

 

Maintenant, c'est réglé et à bientôt dans d'autres épisodes époustoufflantisime !

 

Salutations amicales

Lien vers le commentaire
Partager sur d’autres sites

Ah, Salut à tout ....

 

ça fait longtemps que je me suis pas connecté ^^ à cause de notre modem membre "Assilabox" Mais bon.....

 

@Iyas

 

sevrer Linux qui port le Kernel 2.6.24.2 , c'est facile à exploité

 

http://www.milw0rm.com/exploits/5093

 

Mais la cible c'était forumdz a cause d'un défit abordé par HAVOC

 

Même âpre le retour du forum y avais un exploit dans un autre site sur le même sevrer

 

Suive les logs de bling-shop.fr :)

 

Et pour l'info

 

c'est facile de déplacé dans un sevrer et d'avoir les infos de la base de donné du forumdz même avec t'es permissions .... :cool:

 

bonne journée....

Alors :)

 

Pour ton info, le kernel lui est vulnérable, sauf si les patchs sont appliqués....

Ensuite la seule chose qui t'as permis de prendre le controle de forumdz, c'est le site ligue94 et le fait que via ses UID/GID tu puisses lire la conf de vbulletin (mdp SQL entre autre).

 

Pour bling-shop.fr en effet je t'ai vu dessus hier soir et je t'ai laissé jouer. Vous avez fait plusieurs tentatives d'attaques sur forumdz via votre shell PHP mais cela n'a pas fonctionné puisque le user bling-shop ne pouvait pas lire les fichiers appartenant au site forumdz.

 

Tiens au fait :

 

rwxrwxrwx 1 4017 4017 31 2009-05-25 19:30 sis1.txt -> /home/forumdz.com/www/index.php

lrwxrwxrwx 1 4017 4017 41 2009-05-25 19:09 sis.txt -> /home/forumdz.com/www/includes/config.php

lrwxrwxrwx 1 4017 4017 41 2009-05-25 20:37 sniper4.txt -> /home/forumdz.com/www/includes/config.php

 

Alors si tu veux quand je vois ça je rie :)

 

Et puis ton fichier 11.php (C99SHELL) c'est bien...Mais ca laisse tellement de trace dans les logs apache...Que vous êtes grillés à 10KM...

 

Sur ce bonne continuation et à bientôt pour la suite :)

Lien vers le commentaire
Partager sur d’autres sites

Merci ButterflyOfFire Malgré que je suis pas le nouveaux membre dans ce forum ....

 

Nous les arabes, on crash pas le morceau ( manastaarfouche ), Nous avons fait, ForumDz Hacked ! Faut bien le savoir, et le mettre en tête, si le site ligue94.com été en maintenance bling-shop.fr / hkweb-concept.com aussi ? :rolleyes:

 

d'ailleur je mes suis pas intéressé de FORUMDZ Parce que j'ai déja fait mieux

 

Et comme j'ai déja dis [ j'ai bien reçu un email de HAVOC [at] forumdz

 

Qui propose un défit conter le site : )

 

Sinon c'est à lui de nous expliqué , enfin de vous ...[ si c'était pas avec un mailler ] :)

 

Et Pi, le compte n0x été blocké !!!! comment j'ai pu écrire avec ? :)

 

++

Modifié par n0x
Lien vers le commentaire
Partager sur d’autres sites

Qui te parle de maintenance ? :)

 

Ligue94 vous avez utilisez le fichier /adm/upload.php. Le webmaster de ce site avait laissé trainer ce truc la qui n'était pas sécurisé. Et vous etiez encore en train de chercher cet arborescence hier et ce matin...

 

Pour bling-shop, c'était un site de démonstration sur lequel le webmaster avait laissé l'interface d'admin accessible. Je vous ai laissé jouer dessus car ce site n'a jamais été en production. Et la encore vous avez fait joujou avec votre shell PHP soit le fichier 11.php :

 

-rwxrwxrwx 1 4017 4017 76875 2009-05-25 17:18 11.php

 

Mais bon après avoir changé les restrictions des répertoires ca marchait moins bien.. :) J'en ai pour preuve toutes vos tentatives...

 

Ensuite pour les autres sites, je ne suis pas résponsable de leur sécurité donc amuse toi tant que tu veux :) Tu trouveras surement d'autres vulnérabilités dans les sites hébergés et ca me fera très plaisir :)

 

Juste ce que je sais c'est que contrairement à avant, l'impact d'un site web owné sur forumdz à été bel et bien réduit. J'en ai encore pour preuve toutes tes tentatives d'hier soir via le site bling-shop.

 

Je dis bien réduit et non "NULL", car on le dit assez, le risque NUL en sécurité n'existe pas.

 

Donc je t'en prie amuse toi et fais toi plaisir :)

 

Et oui tu as surement fais mieux... Mais bon t'impressionnes personne tu sais... sauf les petites filles... peut être... Et encore :)

 

Allez gros bisous babaille :)

Lien vers le commentaire
Partager sur d’autres sites

ça m'interesse pas si t'as oublier des vulnérabilité sur votre site, c'est la cause principale de la sécurité c'est qu'on oublie des failles bien ouverte !

 

Donc L'OUBLIE est la bonne cause ;)

Lien vers le commentaire
Partager sur d’autres sites

ça m'interesse pas si t'as oublier des vulnérabilité sur votre site, c'est la cause principale de la sécurité c'est qu'on oublie des failles bien ouverte !

 

Donc L'OUBLIE est la bonne cause ;)

lu,

 

fais po trop confinace à fawri, ni à un proxy car pour remonter à toi c trop facile

Lien vers le commentaire
Partager sur d’autres sites

Invité HAVOC
Merci ButterflyOfFire Malgré que je suis pas le nouveaux membre dans ce forum ....

 

Nous les arabes, on crash pas le morceau ( manastaarfouche ), Nous avons fait, ForumDz Hacked ! Faut bien le savoir, et le mettre en tête, si le site ligue94.com été en maintenance bling-shop.fr / hkweb-concept.com aussi ? :rolleyes:

 

d'ailleur je mes suis pas intéressé de FORUMDZ Parce que j'ai déja fait mieux

 

Et comme j'ai déja dis [ j'ai bien reçu un email de HAVOC [at] forumdz

 

Qui propose un défit conter le site : )

 

Sinon c'est à lui de nous expliqué , enfin de vous ...[ si c'était pas avec un mailler ] :)

 

Et Pi, le compte n0x été blocké !!!! comment j'ai pu écrire avec ? :)

 

++

 

Je pensais que même un script kiddies savait que l'envoie de faux mail n'est pas très compliqué.

 

Je ne suis pas l'auteur de cet hypothétique email et je ne vois pas l'utilité d'envoyer un tel message alors que je ne suis pas responsable du fonctionnement de ForumDZ ni membre de son staff.

 

Soit tu t'es fais manipulé soit tu es de mauvaise foi :)

Lien vers le commentaire
Partager sur d’autres sites

Bon ce que je ne comprends pas,Puisque l'adresse Ip a été identifiée alors pourquoi la procédure suivante n'est pas appliquée?

 

-Adresse Ip identifiée.

-Date&Heure enregistrée.

-Consultation des fichiers logs chez le FAI.

-Identification de la ligne téléphonique appelante (Même s'il utilise un autre -compte ADSL, il utilise toujours la même ligne téléphonique)

-Identification du propriétaire de la ligne

-Identification de l'adresse exacte du propriétaire.

 

Le reste est évident.

Lien vers le commentaire
Partager sur d’autres sites

=-;91161']Bon ce que je ne comprends pas,Puisque l'adresse Ip a été identifiée alors pourquoi la procédure suivante n'est pas appliquée?

 

-Adresse Ip identifiée.

-Date&Heure enregistrée.

-Consultation des fichiers logs chez le FAI.

-Identification de la ligne téléphonique appelante (Même s'il utilise un autre -compte ADSL, il utilise toujours la même ligne téléphonique)

-Identification du propriétaire de la ligne

-Identification de l'adresse exacte du propriétaire.

 

Le reste est évident.

Ils ne méritent même pas qu'on suive une telle procédure tellement ils me font de la peine :)

 

Faudrait juste qu'il se trouve enfin une copine ;)

 

Bref, je pense qu'on perd notre temps à déblatérer sur ce sujet. Et si on passait à autre chose de plus constructif ?

Lien vers le commentaire
Partager sur d’autres sites

Ils ne méritent même pas qu'on suive une telle procédure tellement ils me font de la peine :)

 

Faudrait juste qu'il se trouve enfin une copine ;)

 

Bref, je pense qu'on perd notre temps à déblatérer sur ce sujet. Et si on passait à autre chose de plus constructif ?

 

Je sais ce que tu ressent mon pauvre ;) alors je te réponde pas ^^

 

En attend les Zzz T'augmenter Le Moral avec leur Com's :cool:

Modifié par n0x
Lien vers le commentaire
Partager sur d’autres sites

=-;91161']Bon ce que je ne comprends pas,Puisque l'adresse Ip a été identifiée alors pourquoi la procédure suivante n'est pas appliquée?

 

-Adresse Ip identifiée.

-Date&Heure enregistrée.

-Consultation des fichiers logs chez le FAI.

-Identification de la ligne téléphonique appelante (Même s'il utilise un autre -compte ADSL, il utilise toujours la même ligne téléphonique)

-Identification du propriétaire de la ligne

-Identification de l'adresse exacte du propriétaire.

 

Le reste est évident.

 

c'est dejà fait ;)

 

Tu vois pas sur le photo qui à était uploadé par le "Zzzz" :) que c'est la Cyber de l'université

 

centrale220.jpg

 

centrale220a.jpg

 

:rolleyes:

 

le Zzzz va te faire regretter

Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.

  • Messages

    • Internet a vraiment simplifié les choses pour tous. Faire ses courses et payer à distance, effectuer ses opérations bancaires et se former sont désormais à portée de main. Mais la facilité d'accès comporte des risques. De nombreux sites web suspects sont aujourd'hui en ligne, peu sûrs et en quête de vos données personnelles. On cherche même à usurper votre identité , d'autres veulent votre compte bancaire . Certains navigateurs modernes se pré-occupent sérieusement de la sécurité , d'autres peuvent être  affiliés à des régies publicitaires , des entités étatiques ou  aux GAFAM Puis-je faire confiance à ce site ? Ce que vous devez savoir Tous les sites ne sont pas fiables. Certaines personnes en ligne recherchent vos informations personnelles ; soyez donc prudent quant à ce que vous partagez et à l'endroit où vous le faites. Voici quelques conseils utiles pour vous aider à prendre une décision éclairée quant à savoir si un site est digne de confiance ou non. Âge du domaine L'âge du domaine peut vous donner une idée de la fiabilité d'un site. C’est parce que généralement les sites Web qui existent depuis longtemps doivent avoir fait quelque chose de bien pour être toujours en activité. Il convient toutefois de noter que certains propriétaires de sites peuvent acheter des domaines anciens dans le but d'essayer de tromper les gens en leur faisant croire qu'ils sont en activité depuis longtemps. L'âge du domaine à lui seul ne suffit donc pas à confirmer si un site est digne de confiance ou non. Expiration du domaine La date d'enregistrement d'un domaine indique la date à laquelle il a été enregistré et sa date d'expiration indique sa date d'expiration. La date d'expiration d'un domaine peut vous donner une idée de la sécurité du site. Les fraudeurs ont tendance à changer régulièrement de domaine, ce qui peut les empêcher de durer longtemps. Ils peuvent simplement créer des sites à court terme sur différents domaines et les utiliser à des fins frauduleuses. Vous pouvez ainsi vérifier quand le domaine a été enregistré et quand il doit expirer pour vous donner une idée si le propriétaire envisage de rester en activité pendant longtemps ou simplement de s'installer pendant une courte période pour passer à autre chose une fois ses activités illégitimes exposées. Détails WHOIS Consultez les informations WHOIS pour connaître les détails de l'enregistrement du domaine. Les informations WHOIS révèlent généralement les coordonnées, ou au moins le pays, du propriétaire du domaine, ce qui vous permet de vérifier son identité. Il est important de noter que certaines personnes utilisent la confidentialité du domaine ou du WHOIS pour masquer leurs coordonnées, vous empêchant ainsi d'accéder à leurs informations. Cela vaut néanmoins la peine d'essayer. Navigation sécurisée Assurez-vous que le site que vous consultez est sécurisé. Les sites sécurisés utilisent généralement le protocole HTTPS et disposent d'un certificat SSL/TLS valide. Ce certificat permet de chiffrer les données et de protéger vos informations personnelles. Pour vérifier que le site possède ce certificat, recherchez l'icône de cadenas dans la barre d'adresse. Assurez-vous également que l'URL commence par « https ». Conception et contenu professionnels En général, un site qui fait des affaires légitimes s'assurera d'avoir un design professionnel et ne plaisantera pas avec son bon contenu. Une fois que vous voyez un site avec de mauvaises images, une grammaire médiocre et de nombreuses fautes d'orthographe, vous savez que quelque chose ne va pas. Cela ne le rend pas dangereux, mais cela montre qu'il n'est pas bien géré. Soyez prudent lorsque vous visitez de tels sites. Avertissements concernant les logiciels malveillants et le phishing Utilisez des navigateurs sécurisés et des outils de sécurité en ligne qui fournissent des alertes contre les logiciels malveillants et le phishing. Soyez attentif à ces avertissements, car ils peuvent vous aider à identifier les menaces potentielles et vous indiquer si un site web est sûr ou non. Politique de confidentialité et conditions d'utilisation Les sites légitimes ont toujours une politique de confidentialité claire et concise, ainsi que des conditions d'utilisation claires. Ils vous informent également des types de cookies qu'ils utilisent et de l'utilisation qu'ils font des informations publiées sur leurs sites. Avis et notes des utilisateurs Découvrez ce que les autres disent de votre site. Consultez différentes plateformes en ligne pour consulter les avis de personnes ayant utilisé le service ou acheté le produit qui vous intéresse. Méfiez-vous des faux avis et soyez attentif aux signaux d'alarme, comme les avis qui se ressemblent, car les propriétaires de sites se font souvent passer pour des utilisateurs et publient eux-mêmes des avis sur leurs sites. Certains paient même des tiers pour leur donner de bons avis. Assurez-vous que les avis sont détaillés et sensés et n'oubliez pas de comparer les avis de différentes plateformes. Coordonnées Les sites légitimes n'ont rien à cacher et fournissent donc des coordonnées claires et légitimes. Celles-ci incluent généralement l'adresse, le numéro de téléphone et l'adresse e-mail. Service client Les sites professionnels sont toujours sérieux envers leurs clients et offrent donc un excellent service client. Les sites qui rendent difficile l'accès en cas de problème ne sont certainement pas dignes de confiance. Conclusion Bien que les conseils ci-dessus devraient vous aider à mieux décider si un site est fiable ou non, ils ne sont qu'une indication. Certains sites peuvent ne pas présenter certains des éléments mentionnés ci-dessus tout en étant sûrs et fiables. D'autres sites peuvent remplir certaines conditions tout en présentant un risque.
    • lyes...nimporte qui peut ouvrir un compte....mais il ne sert a rien sauf s'il est confirmé/verifié....et on fait cela avec une procedure....normalement tu sais ca...toute les "banques" fonctionnent comme ca....
    • je vois...je dois donc faire un test reel...et on verra... preuve en est que toute l'algerie...et le monde CONFIRME qu'il faut une carte debit/iban pour confirmer le compte....or j'ai confirmé ca avec juste un ID.... toute la terre s'est trompée ? on dirait bien vu que meme dans paypal cette info n'est pas explicite...
    • Pour ma part, les techniciens sont passés aujourd’hui pour installer la ligne, mais il n’y a pas encore de connexion internet. Edit : fallait juste activé une carte j'ai cru qu'il allait transfer le solde de jours directement 
×
×
  • Créer...