Forums Zebulon.fr: Un "hacker" sur un forum de discussion - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Un "hacker" sur un forum de discussion Noter : -----

#1 L'utilisateur est hors-ligne   VGreg 

  • Junior Member
  • Groupe : Membres
  • Messages : 9
  • Inscrit(e) : 25-septembre 07

  Posté 04 février 2008 - 01:39

Je fais partie de quelques forums de discussion gratuits sur internet. Dernièrement, l'un d'eux semble avoir été victime d'un "hacker". Les dommages furent minimes "quelques administrateurs ont été ajoutés, quelques mots de passe d'utilisateurs ont été changés), et tout est maintenant rentré dans l'ordre. Cependant, ça prouve qu'il y a une brèche dans la sécurité du site, et nos craintes sont que si ça se reproduit, les dommages pourraient être plus importants.

Tout d'abord, j'aimerais savoir comment un "hacker" a pu entrer dans le site pour modifier des choses que seul un administrateur peux changer. De plus, j'aimerais savoir comment agumenter la sécurité sur le forum de discussion, de façon à ce que de telles choses n'arrivent plus.

Peut-il y avoir un problème de sécurité provenant du fournisseur du forum gratuit?
Est-ce un spyware invisible installé sur l'ordinateur qu'un Admin a utilisé qui trace le nom d'utilisateur et le mot de passe de l'admin (donc le "hacker" aurait utilisé le nom d'un Admin pour pirater notre site)?
Est-ce que d'autres causes peuvent être probables?

Et de plus, j'aimerais avoir vos conseils pour sécuriser un peu plus le forum et éviter qu'un tel problème ne se reproduise et que les dommages soient majeurs cette fois-ci...

Voilà mon questionnement.
Ça fermente...
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Pang 

  • Godlike Member
  • Groupe : Membres
  • Messages : 3124
  • Inscrit(e) : 07-décembre 06

Posté 04 février 2008 - 03:06

Bonjour,

Citation

Tout d'abord, j'aimerais savoir comment un "hacker" a pu entrer dans le site pour modifier des choses que seul un administrateur peux changer.

Grosso modo, dès qu'un site propose au visiteur d'écrire quelque chose, texte dans un forum, formulaire, 'on peut' inclure un code, balise, que le site n'a pas prévu de recevoir....
C'est très très courant !

Quelques notions :
http://fr.wikipedia...._site_scripting

D'ailleurs, un site tient une archive des sites piratés.
Depuis peu, il y a aussi un buzz sur le net autour d'un site qui repertorie toutes les failles XSS.... et autres. Il y en a énormement et adaptées à chaque type de forum.
Si l'administrateur ne tient pas à jour son forum (patch de sécurité, mises à jour...), ou pire, si c'est lui qui a 'fabriqué' son forum avec des scripts trouvé ça et là sur le net, il s'expose forcement à ce genre d'ennuies.

Citation

Cependant, ça prouve qu'il y a une brèche dans la sécurité du site, et nos craintes sont que si ça se reproduit, les dommages pourraient être plus importants.

Oui, et chance pour vous, il y a eu un signe visuel, quelque chose que l'on peut constater par tous sans outils.
De plus, le danger est aussi pour ceux qui visite le site, car il est tout à fait possible d'inclure du code dans une des pages pour récupérer des données, rediriger, infecter, etc.
Image IPB
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Fichiers locked, virus "gendarmerie nationale" [2] cyrgua 
  • 0 réponses
  • 256 vues
Sujet ouvert (nouvelles réponses) Inscription sur un forum
Y a-t-il un risque ?
madilou 
  • 1 réponses
  • 213 vues
Sujet ouvert (nouvelles réponses) Comment supprimer le "passeport.net" sur Money 2005 Pianiste 
  • 5 réponses
  • 3458 vues
Sujet ouvert (nouvelles réponses) [Résolu] Pas d'accès direct au forum lynyrd 
  • 12 réponses
  • 619 vues
Sujet ouvert (nouvelles réponses) Problème hébergement de forum Roucarnage54  
  • 0 réponses
  • 306 vues
Sujet ouvert (nouvelles réponses) Question pour Forum The.Scorpio 
  • 5 réponses
  • 12471 vues
Sujet ouvert (nouvelles réponses) Erreur "sous-système win16" sous XP
Sur un soft compatible XP
skywalker30 
  • 10 réponses
  • 8334 vues
Sujet ouvert (nouvelles réponses) Recherche société pour prouver un piratage sur un forum Gringer 
  • 4 réponses
  • 1155 vues
Sujet ouvert (pas de nouvelle réponse) Un enroulé/déroulé simple pour le forum Zébulon.
Certains textes tiennent trop de place, utilisez cette astuce
bleuet 
  • 7 réponses
  • 4318 vues
Sujet ouvert (nouvelles réponses) Connexion groupe discussion communauté Microsoft impossible Czmax 
  • 2 réponses
  • 856 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr