Page 1 sur 1

Attention attention... à tous les Boulets

Publié : sam. mars 31, 2007 8:49 pm
par Splurk
Oui je poste ici pour ceux que ça pourraient intéresser:
La BAF vient encore de se faire hacker... oui encore une fois. Je sais pas si c'est parce qu'on a le nom "Boulets" dans le titre mais là ça commence à être pénible.
4 hacks en même pas 1 an... on doit les attirer. Pffff. Quelle galère.

Bon alors pour tous les boulets, RDV sur le forum de secours que je vais bientot réouvrir (faudra attendre lundi): http://bouletsairforce.vosforums.com/index.php
En attendant de remettre l'actuel en état (ce qui peut prendre du temps vu que Wilson passe de manière aléatoire).

Moi ça me déprime quand même... on fait des efforts pour faire un site (vu qu'on est boulets on a aucun webmaster qui s'y connait) tout ça pour que des abrutis viennent nous donner des leçons de morales "si y avait pas de faille, y aurait pas de pirates". C'est pas parce que chez moi c'est ouvert que les gens y entrent sans raison pour y mettre le bordel. Crétins! (oui je sais pardon aux familles tout ça je m'emporte un peu...)

Publié : sam. mars 31, 2007 9:19 pm
par Diti2330
Salut,

Je suis codeur PHP, je voudrais savoir : votre site tourne avec un CMS précis (e107, Nuked-Clan) ? Ou c'est votre forum qui a lâché ?
EDIT : Je viens de jetter un œil... Normal que vous vous fassiez hacker, avec un phpBB Image
Le futur est dans Fire Soft Board ou SoftBB, deux projets français.

Publié : sam. mars 31, 2007 10:21 pm
par Splurk
Tu me parles presque Chinois là ^^

Bon alors faisons simple: Joomla c'est tout ce que j'ai en tête... l'addresse officielle du site c'est
http://www.bouletsairforce.com/
et c'est celui là qui est hacké... l'autre vas bien, normal y a rien dessus c'est une roue de secours

Publié : sam. mars 31, 2007 10:49 pm
par MajorBug
PHPBB, PhpNuke .... à bannir tout ça ;)

Et Joomla c'est un peu mieux, mais pas top non plus :tongue:

Publié : dim. avr. 01, 2007 5:08 am
par Azrayen
Pas mieux. Je m'étonne qu'au bout de 4 fois, vous soyez resté avec phpBB... vraiment un peu trop connu pour ses soucis de sécurité.

Certes, c'est gratuit, vivant, ouvert, moddé dans tous les sens, pour un bidouilleur c'est amusant (pour les vilains bidouilleurs aussi apparement) mais bon, voilà quoi...
En plus c'est l'horreur à paramétrer ce bidule... 50% de cheveux en moins depuis que j'ai voulu voir ce que ça donnait... :innocent:

A tester : http://www.simplemachines.org/
Les dernières versions sont bien sympa, c'est simple (porc salut ;)) et en français (si tu le vaux bien mon enfant).

Bon, c'est peut-être un peu trop "propre" pour la BAF, mais faut évoluer ^^

Bon courage
Az'

Publié : dim. avr. 01, 2007 12:25 pm
par Diti2330
Ben oui c'est sûr que Joomla!... xD
T'as plusieurs choix possibles de forums :
  • http://www.fire-soft-board.com/Projet français reprenant les grandes idées de IPB tout en restant léger et utilisant les dernières technologies (soit-disant).
    C'est mon préféré pour la bonne raison qu'il est le seul à proposer des « actions » par défaut (exemple d'action : on poste un message prédéfini, on locke le sujet et on sanctionne le membre, par appui sur une seule touche).
  • http://www.softbb.be/Projet français plus méconnu. A été développé par des membres du [url=http://www.siteduzero.com/]site du Zér0[/URL]
  • http://www.punbb.fr/
    Un des forums les plus connus car très léger; personnellement je trouve que cette légèreté lui fait défaut...
Si tu choisis un de ces trois forums (plus celui cité par Azrayen), tu n'auras pas à craindr de hacking. Ah, phpBB est considéré comme le pire forum Open Source qui soit.

Pour ton CMS, je n'ai pas d'autre idée que de te proposer d'engager un codeur.
Sinon, tu peux utiliser Pluxml ou d'autres CMS libres (pas Joomla! ni GuppY !)


En espérant t'avoir éclairé.

Publié : mar. avr. 03, 2007 10:42 am
par Splurk
Bon merci les gars... je vais voir ce que je peux faire. J'ai aucune connaissance en la matière et je vois pas par quoi commencer mais bon, faut bien essayer.

Publié : mar. avr. 03, 2007 10:53 am
par Azrayen
Si tu sais installer phpBB, c'est pareil (voir plus simple à configurer) pour les autres...

- créer la base de données (ou en récupérer une existente, et la vider)
- uploader les fichiers
- lancer l'install
- paramétrer les forums, les droits... etc.

Il doit y avoir pas mal de read-me et de forums d'aide dédiés => à voir ;)

Az'

PS : @ Diti, merci pour l'info, je ne connaissais pas FSB, bien sympa :)
PS 2 : Le premier truc, ce serait de reprendre le contrôle de votre site et de virer la page de hack...

Publié : mar. avr. 03, 2007 11:25 am
par Splurk
Oui oui dès que je met la main sur Wilson qui m'a JAMAIS ENVOYE LES PASS DU FTP... celui là alors!

Publié : mar. avr. 03, 2007 11:37 am
par berkoutskaia
[quote="Azrayen"]
A tester : http://www.simplemachines.org/
Les dernières versions sont bien sympa, c'est simple (porc salut ]

+1

SMF for the win. Suffit de regarder les 2 forums linkés en signature pour comprendre cet engouement :exit:

Publié : mer. avr. 11, 2007 9:40 pm
par Azrayen
Splurk a écrit :Oui oui dès que je met la main sur Wilson qui m'a JAMAIS ENVOYE LES PASS DU FTP... celui là alors!
T'as pas accès à l'interface d'admin de votre hébergeur ? Chez "moi" je peux y modifier le pass FTP ou en créer un autre au besoin.

Publié : jeu. avr. 12, 2007 11:19 am
par Splurk
Ca ira Wilson est réaparu... il en a profité pour tout effacer, vu que les pirates ont tout cassé (ils pourraient se contenter de changer la page d'accueuil mais ce ne serait pas assez drole).
Enfin bon... on s'amuse avec un forum tout bidon, le temps que les pass du FTP arrivent.
D'ailleurs on a encore perdu un ou deux pilotes dans l'histoire o_O

En fait Azrayen je parle des pass du FTP, pas de la console admin. Les pirates ont tout flingué, même ça. Enfin merci, j'ai telechargé SMF on verra bien.

Publié : jeu. avr. 12, 2007 11:45 am
par Azrayen
[quote="Splurk"]En fait Azrayen je parle des pass du FTP, pas de la console admin. Les pirates ont tout flingu&#233]
?
Je ne parle pas du module d'administration du forum (fourni avec phpBB) mais de la console d'admin fournie par ton hébergeur (là où tu peux configurer les FTP, les bases de données, les e-mails, faire du monitoring et gérer tes factures, ce genre de choses)
J'ose espérer que c'est un poil mieux sécurisé que phpBB...

Et dans cette console, tu peux (enfin, ça dépend de l'hébergeur, vous êtes chez qui ?) modifier/créer des comptes utilisateurs FTP (donc bidouiller les mots de passe au besoin)

Publié : jeu. avr. 12, 2007 2:32 pm
par Splurk
Haaa d'accord... :sweatdrop

Heu non j'ai rien... rien du tout. Wilson doit m'envoyer tout ça!