Afficher la version complète : Résolu ! Vérification du niveau de sécurité du forum
Spider-Man
28/08/2011, 23h56
En créant ce sujet et en demandant de l'aide à "vBulletin-Ressources.com", je dégage "vBulletin-Ressources.com" et les membres de son équipe, de toute responsabilité de réussite des services demandés ainsi que de toute mal fonction possible se produisant suite à ces services.
Je me rends compte que ces services sont gratuits et peuvent donner suite à un don volontaire de ma part sans obligation aucune de vBulletin-Ressources.com ou des membres de son équipe.
J'accepte qu'aucune garantie de temps ni de qualité n'est promise.
Je m'engage à ne poursuivre aucune procédure judiciaire ou autre pouvant toucher de près ou de loin à la viabilité de vBulletin-Ressources et aux membre de son équipe.
Bonsoir ,
Voila , suite a des attack sur le forum de patricky , nous avons mit en place des mesure de sécurité (d'allan) pour sécuriser son forum mais ...
On a vraiment besoin d'un Conseiller de VB pour venir vérifier si tout est ok avant que patricky puisse ré-ouvrir son forum.
'pour pas prendre le risque qu'il soit encore attaquer parce-que le serveur en question est bien protéger pas a 100% parce-que cela existe pas le trouble venais directement de son site (forum) et non l'hébergeur.
Merci pour votre aide ;)
Bonsoir Spider-Man,
Si tu le souhaite ,je peux m'en occuper mais par contre,
il faudrait voir les logs du jours de l'attaque pour bien évidement cibler la faille et que l'on puisse avisé par la suite ;)
Spider-Man
29/08/2011, 00h37
Bonsoir Spider-Man,
Si tu le souhaite ,je peux m'en occuper mais par contre,
il faudrait voir les logs du jours de l'attaque pour bien évidement cibler la faille et que l'on puisse avisé par la suite ;)
Bonsoir seed ok merci des que 'est ses log en ma possession je t’envoie ça par mp
Bonjour,
Pourquoi patricky ne fait-il pas lui-même sa demande ? Tu es son hébergeur, pas son webmaster à ce que je sache ;)
Spider-Man
29/08/2011, 14h12
Bonjour,
Pourquoi patricky ne fait-il pas lui-même sa demande ? Tu es son hébergeur, pas son webmaster à ce que je sache ;)
Bonjour simon je lui file un coup de main ils en na de besoin ;) dans mes temps libre bien sur ;)
Spider-Man
30/08/2011, 02h30
Bonsoir merci seed pour tes conseils voila je les est transmis à patricky reste quelque petit détail à réglé et je vais lui dire d'ouvrir son forum nous verront par la suite ;)
vbulletin a jour, mais pas mal de hack d'installer surement que ya une faille dans un de tout ses hacks qui sont installer et surtout se que j'avais oublier de vous dire ses que ils a fait appelle a une personne qui dit que ses une bonne personne qui lui a fait plein de modif dans les template et les fichiers en dur donc peut être que sa viens de la aussi mais bon qui sait il va ré-ouvrir son forum et on verra par la suite.
P.S je garde se sujet non résolue nous allons attendre de voir si ils i aura d'autre attack ;)
C'est sure quand donnant des droit Admin a d'autre personne bien ou mauvaise sa aggraverais le problème meoui
Car de moins point de vue personnel et comme je le pense souvent, Comment debugger un problème sans connaitre quel modification on était apporter ?
il serais alors difficile d'administrer la plateforme en question, donc il perdra le contrôle total ou partielle suivant c'est connaissance ;)
un exemple courant:
J'ai un PC et plusieurs personnes a tout de rôle l'utilise et fond des modifications pendant la journée,comment veux-tu garder le contrôle total?
Bonne Méditation...
+1 seed :)
vbulletin a jour, mais pas mal de hack d'installer surement que ya une faille dans un de tout ses hacks
Moins il y en a, mieux c'est. L'idéal est de n'en conserver que deux / trois, la plupart sont inutiles ou peuvent se remplacer par des modifications de templates.
Attention aussi (et surtout) aux modifications en dur, c'est vivement déconseillé et pourrait très bien ajouter des failles de sécurité.
Spider-Man
31/08/2011, 04h55
Bonsoir grâce à vos conseil et la mise en place de plusieurs type de sécurité proposer par allan et surtout des hacks pour se genre de chose nous avons ralentie leur attack mais bon pour combien de temps on ne peux pas le savoir parce-que les hacker trouve et trouveront toujours le moyen de hacker, certes avec ses mesures nous avons découvert un certain ralentissement au niveau de la vitesse d'exécution du forum se qui n'est pas le cas sur plus de 300 client qui sont avec nous et plus sous vbulletin sur nos serveur, donc nous avons trouver le hack qui ralentissait le forum de monsieur patricky mais serait-ce une bonne chose de retirer se hack qui fait bien le travaille ils empêche les proxy de se connecter mais ralentie le forum on s'est tous que les hacker se cache derrière des proxy ummm donc pour ma part je dit que le sujet est résolue mais ils risque (hacker) de trouver un autre moyen, mais bon bordel je croit que je vas laisser se sujet non résolue pour quelque jour le temps de voir ;)
mais serait-ce une bonne chose de retirer se hack qui fait bien le travaille ils empêche les proxy de se connecter mais ralentie le forum on s'est tous que les hacker se cache derrière des proxy
Ce genre de hack ne sert à rien, il se base sur les entêtes HTTP. Et tu te doute bien que les proxys utilisés par les hackers ne se déclarent pas.
Spider-Man
03/09/2011, 14h59
Bonjour je vais le mettre comme résolu vue que la personne concerné na pas reçue d'autre attaque depuis les ajouts de sécurité ;)
Propulsé par vBulletin™ Version 4.1.12 Copyright © 2012 vBulletin Solutions, Inc. Tous droits réservés - Version française par vBulletin-Ressources.com