Fork me on GitHub




(1) 2 »


Attention Pirate en balade
Guest_
Bonjour à tous,
je savais pas trop où mettre ce topic mais bon, je l'ai mis dans espace débutant.

Alors voilà, un pirate se ballade un peu partout en ce moment sur les sites fait avec xoops. Son nom d'utilisateur est enomek255, en faisant une recherche avec mon bon ami google, voici où il est:

enomek255 sur google.

J'ai remarqué qu'il était inscrit ici: https://www.frxoops.org/userinfo.php?uid=26662

Moi ce qu'il a fait, c'est qu'il surement fait une injection sql, car il a tout supprimé mes tables dans la base de donnée.
Et il l'a fait sur mes deux sites sous xoops. Je dois par contre vous dire que j'en étais encore à la version 2.0.16, et devinez quoi ? j'étais justement sur le point de tout mettre ça en 2.0.18.
Alors sur vos sites, vérifiez s'il n'est pas inscrit, s'il l'est, DELETE THIS USER

Au plaisir !

Posté le : 20/07/2008 15:35
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Supporter Xoops
Inscrit: 14/03/2005 16:08
De Paris
Messages: 518
cela dit, merci pour cette info édifiante !

Posté le : 21/07/2008 19:11

Version de XOOPS XOOPS 2.5.7.2
Version de PHP 5.5.9-1ubuntu4.7
Version de MySQL 5.5.41-0ubuntu0.14.04.1
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Semi pro
Inscrit: 19/08/2005 21:01
De 97221
Messages: 1980
L'inconvénient c'est que maintenant se sachant repéré il risque de changer de entièrement de profil sur les nouveaux sites ou il va s'inscrire.
Pensez a installer protector si vous ne l'avez pas encore fait.
Merçi, un xoupien averti en vaut 2, ou 4 joumlassiens non, pas de polémiques, juste un joke pour détendre l'atmosphère.

Posté le : 22/07/2008 00:41

Open in new windowOpen in new window
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Régulier
Inscrit: 15/02/2006 01:43
Messages: 475
merci pour l'information,j'ai trouvé ce pseudo chez mon site,je l'ai supprimé heureusement j'ai le protector,ma base de donnée saine et sauve
juste pour vous dire aussi que en ce moment il y a aussi un spamming sous le compte de econom25,en sorte de robot spammeur qui circule sur les sites xoopsés.

Posté le : 22/07/2008 01:34
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Team FrXoops
Inscrit: 14/05/2004 22:32
Messages: 2554
Bonjour
Je me demande s'il ne s'agit pas du même car ils sont tous deux enregistrés chez moi avec le même site de référence
D'ailleurs il y a aussi "sholys25" avec cette url, bizarre, bizarre !!!

D'ailleurs en faisant un petit point sur mon site, je vous conseille aussi de vous méfier des utilisateur qui on comme adresse de site :
http://george-walker-bush.info
pseudo trouvé : wiza07197 mizer07197

Ceux la tentent de spamer les commentaires sur les sites xoops. donc vérifier régulièrement les commentaires dans l'admin.

Autre adresse suspect : http://test.org
-------------------------
Pour info je ne suis pas sur que la meilleure solution soit de les supprimer, car après il peuvent toujours se réinscrire.
Personnellement j'ai créé un groupe "bannis", qui n'a aucun droit et je les mets dedans.
Sinon il est possible aussi d'ajouter ces pseudos dans l'option "Entrez les noms qui ne doivent pas être sélectionnés pour Pseudo" des paramètres utilisateurs.

Posté le : 23/07/2008 17:14

Ne pas perdre patience, même si cela semble impossible, c'est déjà de la patience.
Origami
Conseil des Sages
Sur gitHub
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Supporter Xoops
Inscrit: 14/03/2005 16:08
De Paris
Messages: 518
avec le protector qui va bien...
la seule chose à faire c'est d'interdire aux anonymes toute écriture sur le site et vérifier les inscrits, les commentaires, les liens etc... en général ils parlent pas vraiment la France et se borne à coller des dizaines d'url pour vendre leurs pillules bleues... si vous avez bien paramètré votre protector il est viré au bout de 2 ou 3 url...

Posté le : 23/07/2008 18:17

Version de XOOPS XOOPS 2.5.7.2
Version de PHP 5.5.9-1ubuntu4.7
Version de MySQL 5.5.41-0ubuntu0.14.04.1
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
Bonjour,
Concernant les utilisateurs avec l'adresse "george walker bush . info" dans leur profil, ce ne sont pas de vrais utilisateurs humains, mais des robots, qui sont effectivement destinés à spammer.
C'est assez vieux comme souci.
https://www.frxoops.org/modules/newbb/ ... id=125893#forumpost125893

Concernant enomek255, ce n'est pas suffisant de le supprimer de vos membres !
S'il y a une faille sur votre site, ce n'est pas ça qui empêche un hack.
Le seul moyen (et encore), c'est d'être à jour sur votre xoops, sur tous vos modules (et il ne faut pas laisser de vieux modules inutilisés sur votre serveur), installer protector, et faire des sauvegardes régulières (fichiers+base).

nick77, pour ton souci, si tu peux avoir accès aux logs (apache, etc...) de ton site auprès de l'hébergeur, ça te permettra peut-être d'en savoir plus sur ce qui a cassé ton site (faille dans un module ou autre).

Posté le : 24/07/2008 10:01
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
Citation :

blueteen a écrit:
Le seul moyen (et encore), c'est d'être à jour sur votre xoops, sur tous vos modules (et il ne faut pas laisser de vieux modules inutilisés sur votre serveur), installer protector, et faire des sauvegardes régulières (fichiers+base).



Y-a pas un moyen de faire une sauvegarde de la BDD et ftp automatiquement tous les jours par exemple?

Posté le : 24/07/2008 10:44
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763

Posté le : 24/07/2008 10:51
Partager Twitter Partagez cette article sur GG+
Re: Attention Pirate en balade
Newbie
Inscrit: 29/02/2004 13:48
Messages: 11
Bonjour à tous,

enomek255
email: Qpc95pzk3.kme@gmail.com
http://test.com
inscrit le 30/juillet/2008
292 messages/commentaires
fuseau horaire: -2 par rapport à la France

Il a aussi hacké mon site qui parle de music mais n'a fait aucune modification pour l'instant. J'ai donc changé son mot de passe car je ne voulais pas le supprimer... pour l'instant.

Le soucis, c'est qu'il va recommencer et que depuis, j'ai rendu impossible l'inscription sur mon site (plus de 10 inscrits par jour en moyenne). Il est avec Xoops 2.0.13.2 .

J'ai aussi installé protector 2.5 .

Est-ce que la migration vers xoops 2.0.18 est facile ?

Merci et je suis ravi de trouver des infos sur lui.

User2222

Posté le : 01/08/2008 22:21
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

43 Personne(s) en ligne (35 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 43 | Plus ...