Fork me on GitHub


 Bas   Précédent   Suivant

« 1 ... 3 4 5 (6) 7 8 9 10 »


Recherche société pour création d'un thème
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Bonjour,

nous souhaitons refondre notre thème actuel mais aussi faire une courte étude ergonomique permettant de faciliter l'accès à l'information.

Avez-vous cette expertise ?

Cordialement.

Posté le : 11/09/2006 20:05
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


Re: HELP : Phishing sur notre XOOPS
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Merci pour vos conseils.
Voici le message qui est actuellement sur notre page d'accueil :

Citation :
Bonjour à tous,

comme vous pouvez le constater, vous n’avez plus accès à votre site préféré depuis quelques jours, en effet notre serveur est attaqué par des hackers (pirates informatique).

Ces gens mal intentionnés utilisent notre serveur à des fins frauduleuses. La technique qu’ils utilisent est appelée PHISHING.

Il s’agit pour les hackers de transmettre massivement des emails (spams) qui invitent des clients de banques à revenir sur le site Internet de celle-ci.
Le piège est que la page en question n’est pas propriété de la banque mais bien des hackers qui subtilisent ainsi de nombreux identifiants. Identifiants qui leurs permettrons très rapidement de collecter quelques euros !
Et pour ne pas se faire repérer les fausses pages de banques sont malheureusement installées sur notre serveur !

Nous ne souhaitons plus jouer au chat et à la souris avec les hackers qui reviennent régulièrement sur notre serveur. Nous recevons de plus de nombreuses plaintes des véritables banques.

Afin d'éradiquer le problème qui prend Boulistenaute.com en otage et protéger les personnes piégées par ce phishing, nous avons choisi d'arrêter le serveur ! Nous déménageons donc une nouvelle fois.

Bien évidemment l’association qui gère boulistenaute.com va porter plainte contre x afin de nous protéger et qui sait arrêter les coupables.

Avec plus de 300 000 connexions par mois, c’est encore une fois la rançon du succès, mais ce coup ci le mauvais côté.
Boulistenaute.com est en perpétuelle évolution et doit sans cesse s’adapter, c’est peut être la partie la moins visible mais elle est essentielle pour que vous profitiez pleinement du site.
Sachez que l’équipe fait le maximum pour réduire cette interruption à quelques jours et que nous profiterons de ce nouveau changement pour modifier notre graphisme.

Sportivement

Equipe Boulistenaute.com

Posté le : 09/09/2006 16:26
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


Re: Vous vous demandez encore si vous devez passer í  2.0.15 ?
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Voici la suite des échanges avec la société de sécurité Internet :

Citation :
Nous avons téléchargé les "logs" (vous pouvez les supprimer du site). Ils couvrent la période "[30/Aug/2006:04:08:05 +0200]" à "[02/Sep/2006:00:41:28 +0200]", ce qui est assez court (pas beaucoup de données dans le passé). Nous allons voir si nous pouvons y trouver néanmoins des informations intéressantes pour notre investigation.

Avez vous identifié comment le pirate avait installé cette page ?
Avez vous identifié d'autres pages suspectes qui auraient été déposée sur votre site ?
Apparemment, il la mettait à jour régulièrement pour changer le site vers lequel la page pointait. Il doit donc avoir un moyen de "se connecter" sur le site :
- soit une faille dans l'application PHP que vous utilisez sur le site
- soit une page PHP ajoutée (qui permet au pirate d'uploader des fichiers)
- soit un mot de passe "admin" volé

En tout cas, je vous conseille de :
- surveiller le site (cas où le pirate installerait d'autres pages)
- vérifier que vous avez installé la dernière version des logiciels PHP que vous utilisez
- changer les mots de passe "admin"

Merci de votre collaboration. Nous vous tiendrons au courant si nous trouvons quelque chose d'intéressant.

Sincères salutations,

www.cert-ist.com

Posté le : 04/09/2006 18:22
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


Re: HELP : Phishing sur notre XOOPS
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
J'ai installé protector.

Et pourtant un truc étrange

les fichiers

http://www.boulistenaute.com/logon.html

et

http://www.boulistenaute.com/userlogon.html

ne sont pas présents sur mon accès ftp

même en cachés ????

et pourtant ils redirigent vers des banques


HELP !

Posté le : 04/09/2006 18:19
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


Re: Vous vous demandez encore si vous devez passer í  2.0.15 ?
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Faudrait il savoir vérifier

Voilà ce que j'ai comme caractèristiques de mon serveur et de ses composants :

Citation :
bind 9.2.5-3
coldfusion Le composant n'est pas installé
coldfusion-support 8.0.1-fc3.build80060613.20
courier-imap 3.0.8-fc3.build80060613.20
drweb 4.33
drweb-qmail 4.33-fc3.build80060613.20
frontpage 5.0.2.2634
httpd 2.0.53-3.3
mailman 2.1.5-32.fc3
mod_perl 1.99_16-3
mod_python 3.1.3-5.2
mysql 4.1.12-2.FC3.1
perl-Apache-ASP 2.57-fc3.build80060613.20
php 4.3.11-2.8
postgresql-server 7.4.11-1.FC3.1
psa 8.0.1-fc3.build80060613.20
psa-api-rpc 8.0.1-fc3.build80060728.17
psa-autoinstaller 3.0.2-build060704.16
psa-backup-manager 8.0.1-fc3.build80060728.17
psa-horde 3.1.2-fc3.build80060713.16
psa-imp 4.1.1-fc3.build80060613.20
psa-logrotate 3.7-fc3.build80060613.20
psa-manual-custom-skin-guide 8.0.1-fc3.build80060613.20
psa-migration-manager 8.0.1-fc3.build80060728.17
psa-proftpd 1.3.0-fc3.build80060613.20



Suis je à jour ?

Merci

Posté le : 02/09/2006 13:11
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


Re: Vous vous demandez encore si vous devez passer í  2.0.15 ?
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Salut à tous,

je vous invite à mettre à jour au plus tôt votre XOOPS afin de combler cette ou ces failles !

En effet une société de sécurisation informatique vient de m'appeller des USA pour me signaler le problème et m'a indiqué que notre XOOPS (Xoops 2.0.13.1) avait laissé une faille qui permettait à quelques hackers de mettre en place des techniques de phiching.

Voici un extrait du mail (Si cela peut servire à la communauté de dev XOOPS) que je viens de recevoir après quelques échanges cordiaux avec un responsable de la Deutsche Bank AG Paris qui lui, était directement concerné par ces attaques. En effet notre XOOPS ne servait que de relais aux frodeurs.


Citation :
Comme convenu au téléphone, voici les quelques informations qui m'ont été raportés par notre expert :

Il est possible que la création, par des hackers, de page de redirection sur votre site ait pû être possible à cause de vulnérabilités liée à la version PHP que vous utilisée et qui permettraient à ces mêmes hackers d'obtenir des privilèges permettant de modifier le code ou les pages de votre site.

Nous vous recommandons donc de prendre contact avec votre communauté PHP pour savoir si la version que vous utilisez a des vulnérabilités de ce type connues. (Cela semble être le cas: https://www.frxoops.org/modules/newbb/ ... t_id=92341#forumpost92341).

Cette vulnérabilité a pû être exploitées également pour installer un rootkit (http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-002/index.html) sur la machine hébergeant votre site.

Pour éviter que cela se reproduise, il serait intéressant de pouvoir identifier le procédé exact de ces hackers afin d'identifier précisément la faille qui a été exploitée et de définir si ou quels éléments du site web (incluant OS et Base de données) ont pû être affectés/modifiés. Dans certains cas il peut être nécessaire de reconstruire totalement le serveur (avec les patches de sécurité les plus récents) afin de garantir que le rootkit n'est plus présent.

Je vous conseille donc de prendre contact avec votre communauté PHP, votre hébergeur, et le cas échéant un expert sécurité web.
Il peut être intéressant de contacter le CERT-IST France qui a été au courant de l'incident et qui pourrait avoir d'autres détails. Cependant je ne sais pas dans quelle mesure ils peuvent collaborer.

Je vous souhaite de pouvoir y remédier au plus vite !
Cordialement,
---------------------------------------------------
Hubert DELIN
Deutsche Bank AG Paris

Posté le : 01/09/2006 16:54
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


Re: HELP : Phishing sur notre XOOPS
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Les fichiers en question sont supprimés oui, mon hébergeur l'a fait pour moi.

Je tourne en Xoops 2.0.13.1 sans protector.

Je me renseigne sur les logs.

Merci.

Posté le : 30/08/2006 21:26

Edité par petanque sur 31/08/2006 10:08:04
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


HELP : Phishing sur notre XOOPS
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Bonjour,

je viens de découvrir à la racine de notre site :

(Voir http://wwww.boulistenaute.com/logon.html)

/httpdocs/logon.html

/httpdocs/userlogon.html

/httpdocs/deutsche.html

Ces fichiers sont impossibles à supprimer car le schmod ne peut être changé ???

Il semblerait que ce soit une attaque.

Pouvez vous m'en dire plus ? Comment faire pour résoudre ce problème et éviter qu'il se reproduise ?

Merci à tous...

Posté le : 30/08/2006 14:36
_________________
Sportives salutations.

Le portail communautaire des Internautes boulistes francophones.

www.boulistenaute.com
Transférer la contribution vers d'autres applications Transférer


Re: Module syndication XHLD : Ajouter un bloc
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
Merci, je me lance dans le clonage

Posté le : 01/07/2006 16:21
Transférer la contribution vers d'autres applications Transférer


Re: extcal idées pour développeurs
Supporter Xoops
Inscrit: 13/02/2003 19:38
De Bourges
Messages: 258
J'ai l'honneur de m'adresser au créateur du module

Alors avant de poursuivre. Félicitations, ce module est top. Nous avons d'ailleur (marcan) ajouté quelques fonctionnalités.

En fait l'idéal serait de pouvoir fusionner de l'information pour tous avec de l'info perso

Ajouter des visuels qui permettraient de mettre en avant certains événements. Les bandes de couleurs sont sympa mais il faudrait pouvoir ajouter un petit logo


En espérant voir arriver tes nouveautés Tu peux voir que nous utilisons ton module à bloc :

http://www.boulistenaute.com/modules/extcal/calendar.php


@ bientôt

Posté le : 11/06/2006 20:32
Transférer la contribution vers d'autres applications Transférer



 Haut
« 1 ... 3 4 5 (6) 7 8 9 10 »




Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

24 Personne(s) en ligne (16 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 24 | Plus ...