Cette version du forum n'est désormais accessible que pour lire les passionants échanges et partage de techniques qui ont déjà été rédigées ici.
Pour participer aux échanges interscouts, merci d'utiliser
Aller à 1|2|3|4 Page suivante |
Auteur | Forum attaqué |
Webmestre Administrateur
Nous a rejoints le : 25 Oct 2004 Messages : 1 261 |
Bonjour à tous,
j'ai finalement eu le fin mot de l'histoire concernant la coupure du forum. Citation: Je ne susi pas certain que le forum soit spécifiquement ciblé. Après je crains que tout ceci ne soit une résultante des sévices d'un petit malin qui s'est amusé il y a quelques années à référencer le forum dans les forum de liens pornographiques du web un certain 1er avril. Ce qui a provoqué déjà à l'époque une surcharge d'accès de crawler et d'accès en provenance de ces sites, pourrissant mes statistiques. Je n'ai pas bien compris à l'époque ce qu'étaient ces forums recessant des centaines de liens, mais il se peut que ce soit des réserves d'URL à faire attaquer par des process automatiques. Mais ce n'est qu'une hypothèse, à cause des provenances US des attaques. Je dois donc trouver une solution pour résoudre ces problèmes, ou bien l'hébergeur pourrait fermer le compte (sur un serveur partagé, ça fait mal à tout le monde). Si d'autres experts veulent se pencher sur l'attaque et voir comment résoudre ça. Merci bien. |
Fidèle Hirondelle Membre confirmé
Nous a rejoints le : 26 Janv 2010 Messages : 1 179 Réside à : Orléans |
encore un coup des fantômes du forum! |
Old GIlwellian Membre honoré
Nous a rejoints le : 09 Juin 2004 Messages : 10 027 Réside à : Paris |
Zut alors moi qui aimait tant la théorie du complot ! |
mendu1 Membre honoré
Nous a rejoints le : 22 Janv 2007 Messages : 6 678 Réside à : ar vro vigoudenn |
Personnellement, je reste convaincu d'une attaque en règle .
Moi même j'ai,j'ai eu quelques problèmes ! Curieux ! Même si ça passe pas les US ! Certaines choses ne plaisent pas à tous et sont embarrassantes . Ce qui me laisse penser qu'on met bien le doigt dans la plaie . Une confirmation ! A l'évidence il y en aura d'autres . |
Colinot Grand membre
Nous a rejoints le : 10 Janv 2010 Messages : 515 Réside à : Monaco |
Tout d'abord un grand merci au webmaster pour avoir mis de l'ordre dans le forum.
Comme je ne suis pas une pro de l'informatique je pensais que j'avais fait une c...ie, d'autant plus qu'un message (en anglais) me disait que je n'étais pas autorisée à entrer sur le forum. Des cons y'en a de partout. J'ai su, par le journal local qu'il y a peu de temps le site du lycée de Monaco avait été "hacké" par un groupe minoritaire politique. Même si je n'interviens pas souvent je visite régulièrement le forum. On "scoute" comme on peut... |
Akela NDE Akela
Nous a rejoints le : 01 Avr 2005 Messages : 4 922 Réside à : Dijon |
Citation:Ben si le domaine du forum traine dans une vieille base de sites à attaquer pour script kiddies alternativisants en mal de DDoS, je ne sais pas ce qu'il y a réellement à faire, en dehors de changer de nom de domaine … Je dis kiddies, mais même pas : aujourd'hui, avec LOIC, tout le monde peut jouer à ça … Et alternativisants, parce que quand on voit que parmis les autres urls visées il y a au moins un site ricain sur la Bible, donc vraisemblablement évangélico-tea party. Et je dirais que les gars ont pioché dans une vieille liste d'urls pour se trouver ces cibles «réactionnaires», parce qu'une des autres urls est en domain parking … et que les autres sont en 404, depuis Dieu sait combien de temps. Bon, si, en fait, vu qu'ils visent directement des pages données, on peut les enquiquiner en changeant le schéma des urls. Rien qu'en renommant les viewtopic.php et C°, ou en changeant le nom des paramètres d'url, et hop, dans l'eau les gars … Bon, l'inconvénient, c'est que du même coup, on perdrait tout le référencement s'il n'est pas fait sur les urls réécrites (l'url de la requête que tu montres n'est pas réécrite). Il faudrait calculer le rapport coûts/avantages, mais je doute qu'on soit ciblés par ce type d'attaques très souvent. |
Webmestre Administrateur
Nous a rejoints le : 25 Oct 2004 Messages : 1 261 |
Je songe effectivement à renommer toutes les pages en dur du genre viewtopic ou reply.
Elles sont bien réécrites, mais quelqu'un qui connait l'adresse peut aller taper dessus d'il veut. |
Akela NDE Akela
Nous a rejoints le : 01 Avr 2005 Messages : 4 922 Réside à : Dijon |
Oui, c'est bien ce que je dis ... et c'est d'ailleurs ce qui a été fait.
Je pense que les gars avaient des anciennes urls non réécrites, plutôt qu'ils se soient fait suer à aller voir ce que ça donnait derrière les urls réécrites. Ça serait pour ça que ça pourrait marcher. Attention, si tu les modifies, à bien faire ce qu'il faut dans les RewriteRule ... Remarque que sinon, ça serait une excellente solution pour diminuer radicalement la charge serveur |
buffle_m Bovidae
Nous a rejoints le : 13 Fév 2008 Messages : 4 251 Réside à : ROANNE |
En tous les cas, un grand merci, Zèbre, pour avoir débloquer ce gros problème. |
Webmestre Administrateur
Nous a rejoints le : 25 Oct 2004 Messages : 1 261 |
Hello,
le forum est à nouveau sous attaque. Il va falloir que je fasse des changement de noms de page. Est-ce que quelqu'un sait qui est le zigotto qui a pu s'amuser à nous inscrire dans des sites d'attaque basé en Chine ou en Russie ? Et pourquoi ? |
l'Exeat Badge de bois
Nous a rejoints le : 25 Janv 2007 Messages : 968 |
Ma foi ?
Peut-être un banni qui a des aigreurs d'estomac à l'idée que le forum puisse survivre à sa participation ? |
buffle_m Bovidae
Nous a rejoints le : 13 Fév 2008 Messages : 4 251 Réside à : ROANNE |
Ah!? Ben il y en a quelques un de bannis alors. Ceci dit, il y a qu'un qui est doué en informatique. Mais bon, je pense qu'il a autre chose à faire que d'attaquer un forum. - Posté depuis mon mobile - |
Akela NDE Akela
Nous a rejoints le : 01 Avr 2005 Messages : 4 922 Réside à : Dijon |
Dites, Webmestre à demandé si quelqu'un savait, pas si quelqu'un avait des idées juste comme ça ...
En ce qui concerne la personne dont tu parles, Buffle, ça fait un petit moment qu'elle n'est plus en France, n'a plus de connection internet qu'épisodiquement, et a effectivement d'autres chats à fouetter. Et accessoirement, il m'a certifié après la précédente attaque que ça n'était pas lui. |
l'Exeat Badge de bois
Nous a rejoints le : 25 Janv 2007 Messages : 968 |
C'était donc une question de pure rhétorique qui n'appelait pas de réponse (car je vois mal un forumeur écrire : c'est Untel, Chef !)?
Aaaah ... ok ! Excuse-nous d'écrire, mon bon Akela NDE On recommencera plus, promis ! |
Suricate M. Herpestinae
Nous a rejoints le : 06 Nov 2007 Messages : 1 748 Réside à : Désert sud Africain |
C'est clair
|
Webmestre Administrateur
Nous a rejoints le : 25 Oct 2004 Messages : 1 261 |
Je demandais si dernièrement des personnes s'étaient ouvertement fâchée avec le forum, menaces à la clef.
Il n'y a pas besoin d'être doué en informatique pour inscrire le site sur les bons sites internet qui harcèlent tout ce qu'on leur fournit. |
Gribouille Bouille de Grib'
Nous a rejoints le : 23 Sept 2009 Messages : 3 081 Réside à : Isère |
Il y a eu un problème ce soir encore ou c'est moi qui ait beugué ? |
Fauvette Bxl Cisticolidae
Nous a rejoints le : 02 Juil 2009 Messages : 4 300 Réside à : Bruxelles |
Forum inaccessible en ce milieu de lundi après midi et un peu lent ce soir |
Webmestre Administrateur
Nous a rejoints le : 25 Oct 2004 Messages : 1 261 |
Le forum a été changé de serveur suite à trop d'attaque.
Ce soir, je change le nom de toutes les pages, attendez-vous à des bugs. Signalez-moi ceux qui demeurent à partir de mardi. |
Webmestre Administrateur
Nous a rejoints le : 25 Oct 2004 Messages : 1 261 |
Bon ben ça avait l'air moins compliqué que prévu.
A priori j'ai tout renommé, merci de m'indiquer les endroits oubliés où il y a des bugs. |
django Membre
Nous a rejoints le : 10 Fév 2012 Messages : 37 Réside à : lille maintenant vers toulouse |
changer toutes les pages.cela veut dire quoi exactement. |
Webmestre Administrateur
Nous a rejoints le : 25 Oct 2004 Messages : 1 261 |
Cela signifie que je renomme toutes les pages et que des liens peuvent donc ne pas fonctionner, entre autres erreurs. |
Gribouille Bouille de Grib'
Nous a rejoints le : 23 Sept 2009 Messages : 3 081 Réside à : Isère |
C'est bon, on est mardi.
Les prévisualisations des fuseaux à partir de l'index ne fonctionnent pas. La page "membres connectés" non plus. Merci beaucoup en tout cas ! |
Suricate M. Herpestinae
Nous a rejoints le : 06 Nov 2007 Messages : 1 748 Réside à : Désert sud Africain |
Les prévisualisations dont parle Gribouille ne fonctionnent toujours pas à 18h10 |
Gribouille Bouille de Grib'
Nous a rejoints le : 23 Sept 2009 Messages : 3 081 Réside à : Isère |
Et le mode "recherche" non plus. |
Gribouille Bouille de Grib'
Nous a rejoints le : 23 Sept 2009 Messages : 3 081 Réside à : Isère |
Pour envoyer un message privé, à moins de passer par le profil de la personne à qui on veut envoyer, ça marque erreur 404 (je ne sais pas si je suis bien claire... ).
Je suis décidément LA geek du forum... Toutes mes excuses. |
Alix.C Membre familier
Nous a rejoints le : 03 Sept 2012 Messages : 455 Réside à : Semper viret |
ouai, bah du coup pour répondre je me suis acharnée sur valider parce que ça ne marchait pas... tu risque de recevoir plusieurs mp avec le même objet...
|
MOWD Membre confirmé
Nous a rejoints le : 20 Fév 2007 Messages : 1 040 Réside à : Montferrand |
Seules les recherches avancées fonctionnent, les autres buggent. C'est important, il y a un jeu de piste pour les candidates Miss forum 2013 en cours. |
Suricate M. Herpestinae
Nous a rejoints le : 06 Nov 2007 Messages : 1 748 Réside à : Désert sud Africain |
Pour l'instant ça a l'air d'être Gribouille qui a le plus de renseignements.
Mais comme d'habitude, le chef doit toujours un peu aider... - Posté depuis mon mobile - |
Aller à 1|2|3|4 Page suivante | ||
Signaler |
technique | |
bonne humeur |