|
GiamDoc 7063
| Posté : 22-04-2004 16:25
Oui! c'est ce que j'ai dit tout à l'heure. |  Profil E-mail www
|
|
zoheir 1637
| Posté : 22-04-2004 17:35
Dev=> doit-on considérer ce nouveau "auth.inc.php" comme correctif et l'intégrer dans nos sites? |  Profil E-mail www
|
|
GiamDoc 7063
| |
cheevass 65
| Posté : 22-04-2004 18:51
Peux etre en faire un patch de correctrif pour ceux qui ne viendrais pas dans cette partie du forum, donc le mettre en download ;) c juste ce que je propose, apparament a des cibles bien precises, NPDS, mais parcontre pas tout les sites utilisaient phpBB.
Voici a maconaissance les sites pirater
www.interclans.com
www.clanldr.com
www.medalgame.org
www.gtaneo.com
www.cheevas.com
www.lecyb.org
..................................
Pas tous utiulisaient phpBB donc je pense pas a un rapport avec ca !!!
Maintenant que faire s'il passe encore a travers???
retourner au html !!!
Un hack des hebergeur c pas possible ??? c'est bien beau d'ecrire de la part de hosteur que le soucis est de notre cote mais ce peux etre du leuir aussi ...
JD de hosteur a poster une belle lettre a ces clients au sujets de NPDS je suis totalement contre, il remet la faute a NPDS, le soucis est que nous avons pas les logs de l'hebergeur, doncnous ne pouvons pas réellement savoir par ou il passe il nous faut les logs , ftp, sql, http, ...
Apres verification de ces logs ont pourra commencer a bien voir sur NPDS.
Commencons par la racine avant tout pour deterrer le probleme, c'est bien beau que hosteur remet la faute a NPDS mais ils ont pas de preuves ...
Je m'arrete la car ce hach commence a bien me gonfler
Nico;) |  Profil E-mail www
|
|
developpeur 24581
| Posté : 22-04-2004 19:00
1 - Le patch correctif sera fait ce soir
2 - Actuellement je cherche encore (même si je commence à avoir des idées) comment cela a t il été possible.
3 - Le Patch ne remplacera jamais un "Chmodage" correcte des fichiers
4 - le patch log un certain nombre d'infos qui pourront faire avancer le sujet
5 - NPDS contient certainement encore des failles comme sur postnuke, phpnuke, etc ... et je m'efforce de faire au mieux
Voila |  Profil E-mail www
|
|
snipe 2450
| Posté : 22-04-2004 19:23
Tient moi aussi j ai eu de la visite mais pas encors passer.
04/16/2004 23:27:51 admin.php=>auth.inc.php/Admin_alert : DB not ready #2 IP=>217.21.37.16 Infos
04/16/2004 23:27:57 admin.php=>auth.inc.php/Admin_alert : Null Aid or Passwd IP=>217.21.37.16 Infos
04/16/2004 23:28:02 admin.php=>auth.inc.php/Admin_alert : Null Aid or Passwd IP=>217.21.37.16 Infos
04/16/2004 23:28:05 admin.php=>auth.inc.php/Admin_alert : Null Aid or Passwd IP=>217.21.37.16 Infos
04/16/2004 23:28:08 admin.php=>auth.inc.php/Admin_alert : Null Aid or Passwd IP=>217.21.37.16 Infos
04/16/2004 23:28:11 admin.php=>auth.inc.php/Admin_alert : Null Aid or Passwd IP=>217.21.37.16 Infos
04/16/2004 23:28:13 admin.php=>auth.inc.php/Admin_alert : Null Aid or Passwd IP=>217.21.37.16 Infos
04/16/2004 23:28:16 admin.php=>auth.inc.php/Admin_alert : Null Aid or Passwd IP=>217.21.37.16 Infos
04/20/2004 00:52:29 admin.php=>auth.inc.php/Admin_alert : Passwd not in DB#1 IP=>81.249.89.173 Infos
04/20/2004 00:52:42 admin.php=>auth.inc.php/Admin_alert : Passwd not in DB#1 IP=>81.249.89.173 Infos
04/21/2004 18:03:43 admin.php=>auth.inc.php/Admin_alert : DB not ready #2 IP=>200.177.162.127 Infos
04/22/2004 00:57:04 admin.php=>auth.inc.php/Admin_alert : DB not ready #2 IP=>200.177.162.127 Infos
04/22/2004 07:43:59 admin.php=>auth.inc.php/Admin_alert : DB not ready #2 IP=>200.177.162.127 Infos
04/22/2004 07:56:48 admin.php=>auth.inc.php/Admin_alert : DB not ready #2 IP=>200.177.162.127 Infos
04/22/2004 08:37:32 admin.php=>auth.inc.php/Admin_alert : DB not ready #2 IP=>200.177.162.127 Infos
04/22/2004 08:49:56 admin.php=>auth.inc.php/Admin_alert : DB not ready #2 IP=>200.177.162.127 Infos |  Profil E-mail
|
|
developpeur 24581
| Posté : 22-04-2004 20:41
SNIPE / IL FORGE UN COOKIE admin avec une injection SQL dans le nom de l'admin je dirais.
Cela ne semble pas marcher à tous les coups |  Profil E-mail www
|
|
snake94400 271
| Posté : 22-04-2004 20:57
je pense qu'il faudrais aussi incorporer le systeme de giam ,un double passe pour acceder a la partie admin,biensur 2 pass et login diferent.
et pk pas,fautre un virus pour toute personne qui essayer de passer et pirater le site,comme sa,il arretera de pirater c con.
lol |  Profil www
|
|
axel 10065
| Posté : 22-04-2004 21:01
sauf qu'un hacker, c pas un papa qui ft du courrier avec son PC...
donc ton virus, a mon avis, il s'en branle pas mal... |  Profil E-mail www
|
|
zoheir 1637
| |
axel 10065
| Posté : 22-04-2004 21:15
une photo de moi qui ft un Fuck quand il se plante ? |  Profil E-mail www
|
|
developpeur 24581
| Posté : 22-04-2004 21:33
Dans ce cas précis : grab_globals n'est pas utilisé car le cookie est encodé (base_64), donc l'astuce de forger un cookie peut "potentiellement" marcher. je suis en train de simuler cette possibilité |  Profil E-mail www
|
|
[-Jarod-] 1732
| |
cheevass 65
| Posté : 22-04-2004 22:42
Il n'a pas ete hacker, mais regarde ton log security.log ;) |  Profil E-mail www
|
|
developpeur 24581
| Posté : 22-04-2004 23:03
cheevas, les sites :
www.interclans.com
www.clanldr.com
www.medalgame.org
www.gtaneo.com
www.cheevas.com
utilisait tous PHPBB ou non ? |  Profil E-mail www
|
|
Aller à la page : [ 1 | 2 | 3 | 4 | 5 ] |