|
|
 |
phpbb-fr.com piraté hier soir ! |
  |
 |
| Auteur |
Message |
AideInfo Administrateur Expert phpBB

Inscrit le: 11 Juin 2002 Messages: 3913
|
Posté le: 14 Mar 2005 12:46
Sujet du message: phpbb-fr.com piraté hier soir ! |
|
|
Hier soir vers 22h10, pendant que j'étais sur phpbb-fr, je m'aperçois que deux forums sont verrouillés (celui sur les généralités de phpBB 2.0.x/3.0 et des discussions générales) et remontés tout en haut. La catégorie des forums généraux (qui contient coding, Discussion générales, le forum de test....) a été renommé avec une écriture style h4cK3r. Quelques secondes après, le forum était désactivé. J'ai eu confirmation de mes soupçons, à savoir un piratage du forum.
Selon mes informations, le FTP du site a été "vidé". _________________ Services gratuits
phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB |
|
|
 |
|
 |
| Auteur |
Message |
vampire92 Jeune posteur
Inscrit le: 11 Fév 2005 Messages: 37
|
Posté le: 16 Mar 2005 3:23
Sujet du message: |
|
|
Salut,
Merci AideInfo je vais te dire j'ai cru que le Forum avait été désactivé à cause de la lenteur qui avait depuis quelques jours et bah je me suis planté le FTP à été vidé mais alors leur mot de passe est hyper simple ou alors quelqu'un du forum à fait ça bref je ne sais pas comment il vont faire maintenant à tu une idée
Merci pour l'info encore une fois  |
|
|
| Auteur |
Message |
AideInfo Administrateur Expert phpBB

Inscrit le: 11 Juin 2002 Messages: 3913
|
|
|
| Auteur |
Message |
vampire92 Jeune posteur
Inscrit le: 11 Fév 2005 Messages: 37
|
Posté le: 17 Mar 2005 16:37
Sujet du message: |
|
|
Salut,
Merci AideInfo comme tu dit on va bien voir là suite  |
|
|
| Auteur |
Message |
AideInfo Administrateur Expert phpBB

Inscrit le: 11 Juin 2002 Messages: 3913
|
|
|
 |
|
 |
| Auteur |
Message |
vampire92 Jeune posteur
Inscrit le: 11 Fév 2005 Messages: 37
|
Posté le: 18 Mar 2005 0:44
Sujet du message: |
|
|
Correctif :
| Citation: | #
#-----[ OUVRIR ]-----
#
includes/sessions.php
#
#-----[ TROUVER ]-----
# Ligne 93
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#
#-----[ TROUVER ]-----
# Ligne 101
$userdata['user_id'] = ANONYMOUS;
#
#-----[ AJOUTER APRES ] -----
#
$userdata['user_level'] = USER;
#-----[ FIN ]---- |
AideInfo j'attend que tu me dise si c'est bon ça car personne ne confirme ce correctif  |
|
|
| Auteur |
Message |
mulli Jeune posteur
Inscrit le: 29 Déc 2004 Messages: 36 Localisation: Lille
|
Posté le: 18 Mar 2005 11:09
Sujet du message: |
|
|
Oui, c'est bon mais pas suffisant...
Confirmation ici par exemple |
|
|
| Auteur |
Message |
vampire92 Jeune posteur
Inscrit le: 11 Fév 2005 Messages: 37
|
Posté le: 18 Mar 2005 13:30
Sujet du message: |
|
|
Salut,
Merci mulli
Mais ça veut dire quoi #Reccommencez pour chaque occurence"  |
|
|
| Auteur |
Message |
AideInfo Administrateur Expert phpBB

Inscrit le: 11 Juin 2002 Messages: 3913
|
|
|
| Auteur |
Message |
mulli Jeune posteur
Inscrit le: 29 Déc 2004 Messages: 36 Localisation: Lille
|
Posté le: 18 Mar 2005 17:55
Sujet du message: |
|
|
La modif est identique pour les deux occurences (lignes 93 et 101).
là c'est confirmé.
... mais tjrs pas exhaustif. Attendons 2.0.14  |
|
|
| Auteur |
Message |
vampire92 Jeune posteur
Inscrit le: 11 Fév 2005 Messages: 37
|
Posté le: 18 Mar 2005 20:29
Sujet du message: |
|
|
| AideInfo a écrit: | | Attend la confirmation officielle, car tu as souvent des petites scripts un peu partout. Surtout que celui-là est une simple reprise d'une hypothèse d'un article de securityfocus.com, et n'est donc pas sûr. |
Ok AideInfo j'attend  |
|
|
| Auteur |
Message |
vampire92 Jeune posteur
Inscrit le: 11 Fév 2005 Messages: 37
|
Posté le: 19 Mar 2005 1:20
Sujet du message: |
|
|
Re,
étrange il sont encore fermer je n'aime pas ça  |
|
|
| Auteur |
Message |
AideInfo Administrateur Expert phpBB

Inscrit le: 11 Juin 2002 Messages: 3913
|
Posté le: 19 Mar 2005 12:08
Sujet du message: |
|
|
| mulli a écrit: | La modif est identique pour les deux occurences (lignes 93 et 101).
là c'est confirmé.
... mais tjrs pas exhaustif. Attendons 2.0.14  |
Ce correctif provient de là. L'utilisation de "may" indique que ce n'est qu'une hypothèse, et donc qu'il est préférable d'attendre que phpBB Group se penche sur le problème et fasse un correctif officiel.
phpbb-fr est en maintenance. _________________ Services gratuits
phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB |
|
|
 |
Informations |
 |
| Page 1 sur 1 |
|
| Permissions: |
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|