Cool Forum

 
 
Cool Forum » Support » Administrateurs » Piratage de forum avec 0.5.2 !
Connexions
1 connecté(s) sur le forum actuellement: 0 membre(s) | 1 invité(s)
 
 
 
Page : << < 1 | 2 > >>
<<Sujet précédent     Sujet suivant>>


 
 
Auteur Imprimer le topic Message

 
 
clemouel

Habitué

Utilisateur de CF 0.8.1 béta

Enregistré le 19/05/2002
Messages: 106
Non connecté

Sujet : Piratage de forum avec 0.5.2 !
Ajouté le : 28/10/2002 17:54
Message :

J'ai upgradé coolforum en version 0.5.2.

Malheureusement aujourd'hui, mon forum viens encore d'être piraté. Voici le beau message laissé par le pirate :


pWNED By _dAJmERn_

d00Dz! secure j00r PHP PLZ!

god damn u french ppl r st00pid



renamed index to .bak, nothing changed, this time


Quelqu'un a-t-il eu la même mésaventure ?

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à clemouel Citer ce post dans votre réponse

 
 
nikeman

Pilier

Purple Concept

Enregistré le 28/10/2001
Messages: 1333
Non connecté

Ajouté le : 28/10/2002 18:23
Message :

Non personne n'a été hacké de cette manière avant ça !!!!!
tu peux me donner lurl de tofum stp !

regarde si ta base de donnée n'a rien perdu et sauvegarde la vite tu ne perdras rien si elle intacte ;)

mais en tt cas je préviens tout de suite CoolCoyote

edit : heu tu as deja été piraté ?

*** Message édité par nikeman le 28/10/2002 17:25 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à nikeman!!! Visitez le site de nikeman!! Envoyer un Message Privé à nikeman Citer ce post dans votre réponse

 
 
clemouel

Habitué

Utilisateur de CF 0.8.1 béta

Enregistré le 19/05/2002
Messages: 106
Non connecté

Ajouté le : 28/10/2002 19:06
Message :

Merci Nikeman de m'avoir répondu.

L'adresse de mon forum : http://91rollin.free.fr/forum

C'est la deuxième fois effectivement que mon site est piraté en peu de temps.

La première fois, mon site renvoyait directement sur http://debhian.free.fr un autre forum qui dans un des sujets expliquait, comme par hasard, comment pirater les sites.

A mon tort, je n'avais pas encore instaler les derniers patchs de sécurité de coolforum.

*** Message édité par clemouel le 28/10/2002 18:08 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à clemouel Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 28/10/2002 20:50
Message :

Salut,

désolé pour ton forum, mais à priori il s'agit malheureusement d'une erreur de ta part puisque tu n'as pas supprimé le fichier install.php3 comme conseillé lors de l'installation et dans le fichier Lisez-moi.txt, ce qui a permis à ton "hacker" de créer un nouveau compte super admin et de jouer sur ton forum.

Remarque il a été sympa, d'aprés son message il n'a rien changé d'autre...
remet donc ton forum normal et supprime les fichier d'install et d'upgrade.

A priori ça devrait déjà te protéger des trous connus. Je dis pas que c'est la méthode utilisée mais au moins tu seras sûr d'être protégé contre les trous connus.

A noter que dans la prochaine version il ne sera plus possible d'utiliser le forum si ces fichiers sensibles sont toujours présents...


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 28/10/2002 21:11
Message :

juste une question, comme ça (j'essaye de comprendre ce qu'il a fait) : mon mdp administrateur est-il le même que ton FTP ??


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
clemouel

Habitué

Utilisateur de CF 0.8.1 béta

Enregistré le 19/05/2002
Messages: 106
Non connecté

Ajouté le : 28/10/2002 21:41
Message :

Ca c'est de la réponse rapide ! Merci...

OK je viens de supprimer les fichiers install.ph3 et upgrade.

Mon mot de passe administrateur n'est pas le même que mon mot de passe ftp.

En revanche, mes fichiers forum/index.ph3 et index.html à la racine de mon site ont bien, à deux reprises, été modifiés.

Souhaites-tu avoir le contenu du fichier forum/index.ph3 ainsi piraté ?

N'y a-t-il pas la possibilité pour une personne mal intentionnée la possibilité de connaitre le contenu de la variable $pass dans /forum/secret/connect.php3 qui est le mot de passe ftp du site et de la l'accès à la base de données ?

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à clemouel Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 28/10/2002 21:46
Message :

salut, à priori non, mais comme dans l'administration on a la possibilité d'inclure du javascript dans les options générales -> code html haut et bas, il est possible qu'il ait utilisé ça pour faire ses modifs..
le top du top serait que tu me fournisse le plus possible d'infos, à savoir un backup de ta DB et ton fichier index ouais, envoie moi tout ça par mail à coyote@coolcoyote.net pour que je puisse fouiner voir un peu si c'est bien comme ça qu'il a fait. Au cas où garde tout on sait jamais si j'ai besoin d'autres trucs.

Merci à toi


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Sujet : Même mésaventure !!
Ajouté le : 29/10/2002 13:48
Message :

pWNED By _dAJmERn_

d00Dz! secure j00r PHP PLZ!

god damn u french ppl r st00pid



renamed index to .bak, nothing changed, this time


Le même gars m'a hacké 2 fois de suite... J'ai passé le forum en php et en version 0.5.2...

J'attends de voir !!

Note : perso j'avais un vieux forum qui trainait sur mon compte.. en 0.5 et je l'avait totalement oublié... Je pense qu'il a du s'introduire par là !!

Enfin maintenant le gars aura bo avoir les pass des db celui du ftp est différent... Mais bon wala... Si je me refais hacké bah j'vous tiens au courant (viiiiiiiiiite un ciiiiiiiiieeeeeeeeeeeeerge !!)


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Ajouté le : 29/10/2002 13:51
Message :

ah moi suis parano donc j'ai fait une vidange de compte...
J'ai tout en double.. Je n'ai donc plus aucun fichier depuis le piratage.. Au cas où que le gars aurait mis une backdoor en php (j'me comprend hein !!)

Wala...

allé @ ++


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
kingpopo

Pilier

Enregistré le 21/06/2002
Messages: 2409
Non connecté

Ajouté le : 29/10/2002 13:57
Message :

Bon, veux pas vous emmerder mais suffit de prévenir votre hébergeur pour qu'il mette votre adresse sous surveillance et repérer le connard en question.

Le hack, du moins en Belgique, est du niveau piraterie informatique et aux dernières nouvelles passible d'une amende de 20000 euros et 2 ans de taulle

D'autant plus que le site signalé est contraire à toutes les lois en vigueure, donc supposé être viré en cas de plainte officielle


Cool_hébergement - Modif de Skins
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à kingpopo!!! Visitez le site de kingpopo!! Envoyer un Message Privé à kingpopo Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Ajouté le : 29/10/2002 14:04
Message :

c pas le but, le gars n'a rien viré, il a simplement prévenu d'une faille !!

Le vrai connard c celui qui te casse tout... Là rien n'est cassé au contraire, c'est à but de prévention je trouve ça bien.. .C'est le véritable esprit du hacking !!

Wala !!


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 29/10/2002 14:07
Message :

je pense que le problème n'est pas là... ce qui me préoccupe pour le moment c'est d'être sûr qu'il a bien utilser le fichier install.php pour faire le piratage.

Donc vu que Gun a eu le même piratage, faudrait savoir si toi aussi tu avais laissé ce fichier sensible. Si c'est le cas, il y a de fortes chances qu'il ait bien utilisé cette méthode. J'aimerai rapidement exclure la possibilité d'un nouveau trou de sécu dans le forum, car comme on l'a vu à deux reprises, il n'est pas infaillible et rien ne dit qu'il n'existe pas un autre trou qui est passé sous le nez de tout le monde... Donc à déterminer


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Ajouté le : 29/10/2002 14:13
Message :

aucun fichier install, je les vire à chaque fois... Mais bon rien ne dit que ça vient du forum, vu que j'ai aussi un site prg en PHP.. Mais c'est des scripts maison et je suis presque sûr de ces derniers...


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 29/10/2002 14:18
Message :

Message original: gun367
c pas le but, le gars n'a rien viré, il a simplement prévenu d'une faille !!

Le vrai connard c celui qui te casse tout... Là rien n'est cassé au contraire, c'est à but de prévention je trouve ça bien.. .C'est le véritable esprit du hacking !!

Wala !!


le top aurait quand même été qu'il nous prévienne du trou et surtout nous dire comment il a fait

Bon sinon hier j'ai quand réétudié les scripts et je vois toujours pas comment il a fait si c'est pas par un trou connu.. enfin je fouine toujours au cas où, tenez moi au courant si vous avez des news..


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Ajouté le : 29/10/2002 14:25
Message :

Oui c sûr !!


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
clemouel

Habitué

Utilisateur de CF 0.8.1 béta

Enregistré le 19/05/2002
Messages: 106
Non connecté

Ajouté le : 31/10/2002 23:30
Message :

Je ne suis pas un grand spécialiste en informatique.

Néanmoins, je me pose une question : comment un haker peut-il connaitre le mot de passe ftp d'un site si ce n'est qu'en consultant celui-ci mentionné dans /secret/connect.php3 ?


P.S. je viens de t'envoyer coolcoyote ma BD.

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à clemouel Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Ajouté le : 01/11/2002 07:37
Message :

C'est tout simple. En général chez les hébergeurs ont te file un compte don tut peux modifier le pass. Mais ce pass te sert pour :
-> des bases de données
-> ton compte FTP
-> ton webmail (boîte mail)
-> ton espace memebre...

Wala !! Mais bon je ne trouve pas ça top ! Il serait judicieux de pouvoir donner 4 pass différents (mais bon c plus chiant à gérer, quoique...)

Allé @ ++


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 04/11/2002 03:15
Message :

Message original: clemouel
Je ne suis pas un grand spécialiste en informatique.

Néanmoins, je me pose une question : comment un haker peut-il connaitre le mot de passe ftp d'un site si ce n'est qu'en consultant celui-ci mentionné dans /secret/connect.php3 ?


P.S. je viens de t'envoyer coolcoyote ma BD.


j'ai bien tout reçu, je vais étudier ça cette semaine.
En effet, s'il a eu ton pass ftp c'est qu'il a eu accès à un fichier de connexion... difficile de savoir si c'est celui de coolforum vu que tu avais d'autres choses sur ton site mais bon...
tient un truc qu'on a pas vérifié : tu avais bien uploadé le .htaccess dans le répertoire secret ??


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
clemouel

Habitué

Utilisateur de CF 0.8.1 béta

Enregistré le 19/05/2002
Messages: 106
Non connecté

Ajouté le : 04/11/2002 09:29
Message :

Super cool d'étudier ce problème.

En effet, s'il a eu ton pass ftp c'est qu'il a eu accès à un fichier de connexion... difficile de savoir si c'est celui de coolforum vu que tu avais d'autres choses sur ton site mais bon... "


Tiens... tiens... tiens.... tes propos viennent de me donner une idée : pourquoi ne pas ouvrir un compte FREE supplémentaire où ne serait stocké que la BD coolforum.

Comme ca, il y aurait un pass ftp du site différent avec celui de la BdD.

tient un truc qu'on a pas vérifié : tu avais bien uploadé le .htaccess dans le répertoire secret ??


Oui oui, j'ai bien uploadé ce fichier .htaccess qui contient bien "deny from all".

*** Message édité par clemouel le 04/11/2002 08:30 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à clemouel Citer ce post dans votre réponse

 
 
Zinnat

Titulaire

Bêta-testeur certifié ISO 9000

Enregistré le 28/09/2001
Messages: 353
Non connecté

Ajouté le : 13/01/2003 23:34
Message :

Salut,

Et tout d'abord meilleurs voeux de bonne et heureuse année à vous tous.

Voilà bien longtemps que je ne me suis pas connecté sur le forum. Vraiment désolé mais bien d'autres occupations personnelles et professionnelles m'ont accaparé ces derniers mois...

Il se trouve que je viens d'être victime, moi aussi, de l'attaque d'un hacker sur mon site. Il m'indique que la faille viendrait de Cool Forum (nous ne l'utilisons plus en ce moment, mais il est toujours sur le site pour consultation des archives). Pourtant les différentes updates jusqu'à la 0.5.2 ont bien été réalisées, et le fichier install.php3 supprimé.

Je vous donne l'adresse du forum :
http://www.cadredesante.com/forum/index.php3

Merci de votre aide.


-Zinnat
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Zinnat!!! Visitez le site de Zinnat!! Envoyer un Message Privé à Zinnat Citer ce post dans votre réponse

 
 
Page : << < 1 | 2 > >>


<<Sujet précédent     Sujet suivant>>

 
[Contacter l'administrateur] | [Aller sur CoolForum.net]

 
[12 requêtes] - [Page générée en 0.0358 secondes]
 

Powered by CoolForum v.0.8.5 beta
Copyright ©2001-2014 CoolForum.net