Fork me on GitHub




« 1 (2) 3 4 »


Re: hackeur ?
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Et les logs d'Apache, qu'est quis disent?
Il doit quand même être une système dedans.

Bloquer le IP, n'est pas suffisante pour des accès par ADSL ou câble. Il faut bloquer le net: 74.52.0.0/14 avec .htaccess

Posté le : 11/11/2009 23:12

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Régulier
Inscrit: 19/12/2006 08:08
Messages: 149
Il m'a bourré le module protector avec des IP fiables l'enf....
La faille est-elle dans protector?
Mais comme je suis chez Free, je ne peux pas sortir les dossiers hors de la racine, c'est peut là qu'il attaque?

Posté le : 11/11/2009 23:17

Open in new window Open in new window
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Xoops accro
Inscrit: 16/08/2005 19:46
De Nanterre
Messages: 2331
Bonjour,
Vous parlez surement de lui
Il est aussi sur tout mes sites depuis le 10/11.
Ben j'chais pô quoi faire...
A+++

Posté le : 12/11/2009 05:00

eparcyl... tranquille.
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Régulier
Inscrit: 19/12/2006 08:08
Messages: 149
ça doit être le même, mais le "mien", c'était basiljal avec le mail 8b29@chatterzx.cn, sinon le reste était rempli de la même façon.

A t'il inscrit des adresses IP dans les "IPs fiables" de protector ou il n'y a que chez moi?

Posté le : 12/11/2009 07:02

Open in new window Open in new window
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Si c'est par Protector, il faut que le xoops_lib et xoops_data sont dehors de la racine.
Si non, il faut le renommer et également adapter les définitions en mainfile.php
Ajoutez aussi le fichier .htaccess dans ce deux dossiers:
order deny,allow
deny from all


Depuis mes logs Apache, il y a plusieurs accès suivantes:
GET /modules/newbb/index.php
GET /register.php
GET /modules/profile/register.php (par redirect)
POST /modules/profile/register.php
GET /modules/newbb/index.php
POST /user.php (pas toujours)
GET /user.php?xoops_redirect=%2Fcms%2Fuser.php&PHPSESSID=xxx (pas toujours)

Faites par IP: 219.157.200.19, 221.236.180.178, 68.169.137.67, 188.92.74.83, 58.68.9.242, 86.197.145.201, 75.135.132.235, 24.144.201.189, 207.62.142.147, 219.157.200.19, 143.90.221.194, 8.9.209.2, 24.42.110.110, 95.172.24.210, 218.102.129.141, 121.96.179.27

Le multitude des IP et que les IP peuvent se modifier pendant la séquence, épreuve que c'est faites par une botnet.

Alors il me semble qu'il fait par l'enregistrement normale.
C'est déjà en cours depuis demi le mois aout.

Je ne sais pas qu'il peut résoudre le captcha.
Je crois que c'est aussi possible de l'arrêter, par ajouter une champs de profile extra, qui est obligée de répondre dans la première page d'enregistrement.

Posté le : 12/11/2009 09:49

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Régulier
Inscrit: 19/12/2006 08:08
Messages: 149
Sur tous mes sites j'ai eu le même type d'attaque quasiment à la même heure:

Citation :
Date Membre IP Agent Type Description
10/11/2009 21:09:46 Invité(s) 74.53.160.210 IE 6.0Mozilla/4.0 (compatible; MSIE 6.0; America Online Browser 1.1; rev1.1; Windows NT 5.1;) DoS
08/11/2009 15:42:56 Invité(s) 213.79.101.98 Mozilla/5.0 CONTAMI Attempt to inject '_REQUEST' was found. Attempt to inject 'GLOBALS' was found.
08/11/2009 15:40:42 Invité(s) 213.79.101.98 Mozilla/5.0 CONTAMI Attempt to inject '_REQUEST' was found. Attempt to inject 'GLOBALS' was found.


Sur certains, il est passé, sur d'autres pas...

Posté le : 12/11/2009 22:31

Open in new window Open in new window
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Sur XOOPS.org, j'ai reçu une log de l'Apache, et le conclusion de ça est que ce bot a une procédure pour lire le captcha et ensuite activer le compte.

Alors quoi faire maintenant que le captcha n'arrête plus des scripts?

Essayez de changer les paramétrés dans la configuration de captcha et les images avec les backgrounds.

Mettez l'activation des utilisateurs au administrateur, comme ça il ne peuvent pas ce connecter après leur activation et commencer d'ajouter du SPAM au forum etc.

Posté le : 14/11/2009 03:37

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Guest_
b'jour

Je précise que pour personnaliser son image captcha vous pouvez agir sur 2 fichiers de Xoops :
1) • class/captcha/config.image.php
2) • class/captcha/config.php


1) config.image.php
<?php
return $config = array(
"num_chars"             => 4,                                               // Nombre maximum de caractères
"rule_text"             => _CAPTCHA_RULE_IMAGE,
"rootpath"              => XOOPS_ROOT_PATH "/class/captcha/image",        // Chemin absolu vers le dossier contenant les images de fond
"imageurl"              => "class/captcha/image/scripts/image.php",         // Chrmin relatif vers le script de génération du captcha
"casesensitive"         => false,                                           // false : insensible à la casse / true : sensible à la casse (majuscule / minuscule)
"fontsize_min"          => 15,                                              // Taille minimale pour la taille des caractères
"fontsize_max"          => 15,                                              // Taille maximale pour la taille des caratères
"background_type"       => 2,                                               // Type d'image de fond : 0 - barres; 1 - ronds; 2 - lignes; 3 - rectangles; 4 - ellipses; 5 - polygones; 100 - utilisation d'une image
"background_num"        => 40,                                              // Nombre d'images à générer pour créer le fond
"polygon_point"         => 3,
"skip_characters"       => array('o''0''i''l''1'),                  // caractères à ne jamais utiliser
);
?>



2) config.php
<?php
return $config = array(
"disabled"              => false,                   // Désactiver la sécurité captcha
"mode"                  => 'image',                 // Mode par défaut (image ou text ?)
"name"                  => 'xoopscaptcha',          // Nom du captcha
"skipmember"            => true,                    // Ne pas afficher d'images captcha pour les membres identifiés
"maxattempt"            => 10,                      // Nombre maximum d'essais pour une session
"num_chars"             => 4,                       // Nombre maximum de caractères (doit correspondre à l'information indiquée dans config.image.php)
"rule_text"             => _CAPTCHA_RULE_TEXT,
"maxattempt_text"       => _CAPTCHA_MAXATTEMPTS,
);
?>

Posté le : 14/11/2009 03:54
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Avais t-il pas une sélection possible pour la police?
J'assume que une police 'écrit à main' ou postérisée peut être plus difficile a lire pour des bots. Aussi multicolore ou gradients dans le font peuvent être résultat (exemple eurid)

Mais je crains que tous ça va être seulement un (peu de) retarde d'exécution.

Posté le : 14/11/2009 04:36

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: hackeur ?
Guest_
@Ghia : le choix de la police était possible avec le module Security Images de Dugris. Je n'ai rien vu de tel dans le dossier class/captcha/

D'ailleurs ce serait bien d'inclure dans le module System la possibilité de personnaliser le captcha. Et tant qu'à faire d'ajouter des options, par exemple afficher :
• des questions mathématiques (2+2 = ?)
• des questions texte (la date de la bataille de Marignan, comme ça on filtre aussi les crétins )

Posté le : 14/11/2009 04:44
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 (2) 3 4 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

92 Personne(s) en ligne (72 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 92 | Plus ...