Fork me on GitHub






Tentative de hack et CNIL ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
Bonjour,

hier soir, 2 personnes ont tenté de pirater mon site web par injection SQL puis xmlrpc. Le site Xoops a bien résisté
Ce deux personnes avaient préalablement fait des menaces de hack sur le forum. Bref, avec les logs et leurs ecrits, j'ai tout ce qu'il faut pour les embêter à mon tour.


Je les ai dénoncé auprès de leurs FAI respectifs et j'ai la folle envie de porter plainte contre eux.
Mais, loin de contester leurs actes, ils menacent de dénoncer mon site à la CNIL car celui-ci récolte l'adresse mail au moment de l'inscription et n'est pas déclaré à la CNIL.
Cette adresse mail n'est utilisée que pour envoyer des news et seulement si l'utilisateur a coché la case "Autoriser les mails des admins".

Est-ce vrai ?

Merci d'avance pour votre aide.

Posté le : 04/03/2009 11:19
Partager Twitter Partagez cette article sur GG+
Re: Tentative de hack et CNIL ?
Team FrXoops
Inscrit: 14/05/2004 22:32
Messages: 2554
Ce n'est pas tout a fait exact, mais le mieux est de se référer à la
CNIL elle même.
Il y a vait un excellent article sur le sujet, il doit probablement encore y être.
Il y a notamment :
Association

En résumer autant que je me souvienne devant le nombre croissant de site, la CNIL dispence de déclartion les fichiers des membres. Toutefois il est préférables de s'en assurer auprès d'elle, car les lois évolues très vite.

JJDAI

Posté le : 04/03/2009 13:15

Ne pas perdre patience, même si cela semble impossible, c'est déjà de la patience.
Origami
Conseil des Sages
Sur gitHub
Partager Twitter Partagez cette article sur GG+
Re: Tentative de hack et CNIL ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
D'après ce que je vois, la déclaration à la CNIL reste obligatoire dès que des données personnelles sont conservées mais qu'on ne risque pas grand chose tant qu'il n'y a pas exploitation commerciale ou nuisances (spam) avec ces données.

Bref, rassuré, je vais pouvoir finir ces petit rigolos

Merci pour votre réponse

Posté le : 04/03/2009 21:21
Partager Twitter Partagez cette article sur GG+
Re: Tentative de hack et CNIL ?
Team FrXoops
Inscrit: 14/05/2004 22:32
Messages: 2554
Ok
Pour info qui sont ces rigolos car il recommenceront surement avec d'autres sites ?
JDAI

Posté le : 04/03/2009 21:38

Ne pas perdre patience, même si cela semble impossible, c'est déjà de la patience.
Origami
Conseil des Sages
Sur gitHub
Partager Twitter Partagez cette article sur GG+
Re: Tentative de hack et CNIL ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
C'est difficile de savoir qui ils sont exactement. Je pense que ce sont des gamins.
Ce sont des personnes qui se sont fait bannir de notre serveur de jeu et qui ont dit qu'ils allaient hacker notre site.

Heureusement, ce bon petit Protector a bien intercepté et logué tout cela, et j'ai recoupé les IP avec les logs du serveur de jeu pour savoir qui c'était.
Ce qui m'a permis de leur montrer que ce qu'ils ont fait n'est pas anodin (plainte auprès de leur FAI + main courante déposée à la police).
Pour moi, cela s'apparente à du vandalisme. J'espère que cela leur servira de leçon.

Posté le : 05/03/2009 09:48
Partager Twitter Partagez cette article sur GG+
Re: Tentative de hack et CNIL ?
Aspirant
Inscrit: 31/01/2004 20:15
Messages: 26
Je passe le sujet en résolu

Posté le : 05/03/2009 22:24
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

69 Personne(s) en ligne (53 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 69 | Plus ...