Membres de mon forum suspects...

pijahema Messages postés 52 Statut Membre -  
sebsauvage Messages postés 33415 Statut Modérateur -
Bonjour,

voilà, j'ai un forum qui s'est déjà fait piraté et peut avant plusieurs membres s'étaient inscrit sur mon forum avec soit une adresse qui ne marche pas, soit une adresse d'un site pour + de 18ans...

ces membres ne postaient jamais et je soupsonne que ce soit un seul membre qui préparait l'attaque de mon forum...

connaissez vous des cas similaires et savez vous si ca peut avoir un rapport avec le fait que mon forum est été piraté?

merci !

j'utilise un forum phpbb (la dernière version)

5 réponses

king
 
Impossible à répondre sauf qu'il ne faut jamais mettre une dernière version d'un forum vu que c'est celle-là qui sera la plus visée et qu'une nouvelle version colmate des failles connues mais en recrée de plus belles. Il est préférable de faire un mixte des fichiers.

Il peut s'agir d'une probable tentative de spam, donc éviter d'afficher les mails des membres.

Les forums attaqués (pour peu qu'ils ne soit pas très gros), le sont généralement par des tits cons qui n'ont rien de mieux à faire et généralement par quelqu'un proche de toi vu qu'il n'y a aucune gloire à en tirer.
0
pijahema Messages postés 52 Statut Membre 6
 
celui qui m'a piraté répond au nom de : "HACKED BY ÇAPRAZ ATES TEAM" donc je pense pas que je le connaisse ni qu'il soit français...
0
king
 
Je m'appelle king et je ne suis pas roi :-)
je peux te dire que je suis français et ce n'est pas le cas
je peux signer hacked by popol amine dada
je peux écrire sur ton forum via une Ip polonaise
etc

95% des forums sont hackés par des proches des webmasters, le reste est un bête essai de script (ça passe ou pas).

Bref, du moment que tu penses à tes sauvegardes, pas de souci.
0
pijahema Messages postés 52 Statut Membre 6
 
j'aimerais quand même bien savoir comment ils font pour accéder et modifier les pages du forum sans avoir les identifiants du site et les mots de pass???

y-a-t-il des tutoriaux qui explique ces "failles" dont tu parles?

merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
j'aimerais quand même bien savoir comment ils font pour accéder et modifier les pages du forum sans avoir les identifiants du site et les mots de pass???

Ils exploitent des bugs des forums.
On en découvre tout le temps.

Quelques exemples:
https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html
On découvre tous les jours des failles dans les logiciels.
(Aujourd'hui, je vois des failles dans Joomla, Mambo, etc.

D'où l'intéret de mettre à jour sa version du forum.
0