Titre: Les forums hackés
Posté par: erwinol le le 07-04-2005 a 10:18:12
Forum-Webmaster a bien fait d'opter pour la solution YaBB S.E.
Hier un nombre impressionnant de forums basés sur phpBB ont été hackés. Ceux qui avaient une sauvegarde récente sont sauvés ... les autres non.
Ca fait 2 ans que je vous dit qu'il ne faut pas faire confiance en ce script ... les évènements de ces derniers moi confirme mon impression :) |
Titre: Re:Les forums hackés
Posté par: Azer le le 07-04-2005 a 12:45:25
| Oui, c'est vrai que beaucoup de phpbb se font hacker ces derniers temps. Phpbb-fr a été victime d'un petit hack (rajout d'une catégorie http://julien.phpbb-graph.com/phpbb-fr.jpg ) après le gros de l'autre jour, mais c'est tout de même révélateur. |
Titre: Re:Les forums hackés
Posté par: Fabien le le 07-04-2005 a 12:48:34
À la décharge des dev. de php-BB, il faut dire que ce n'est pas si simple que ça de gérer un script d'aussi grande envergure.
Après il existe toujours des solutions, genre tests unitaires, audit du code pour améliorer la qualité du code, mais ça reste un projet libre qui n'a pas forcement les ressources pour le faire. |
Titre: Re:Les forums hackés
Posté par: Azer le le 07-04-2005 a 12:54:22
C'est le (ou un des) forum les plus utilisés, c'est normal qu'il soit victime d'attaques. Les correctifs se succèdent... La version 3 'Olympus' devrait sortir dans quelques semaines normalement.
C'est quand même un bon forum malgré sa lourdeur, je trouve |
Titre: Re:Les forums hackés
Posté par: J.C le le 09-04-2005 a 11:12:47
je ne vois vraiment pas le problème à utiliser phpBB : moi je ne m'y connais pas en base de données et je trouve que leur technologie est vraiment intéressante. j'ai l'impression que vous légitimez leur actions avec ce prétexte de "c'est normal c'est répandu" : ces hackers restent des gros connards qui n'ont rien d'autre à foutre que de faire chier le monde !
que l'on ait une dent contre microsoft et son monopole je peut comprendre, difficilement lorsqu'il s'agit d'une attaque aveugle qui ruine des mois de travail sans aucune revendication particulière, mais je peut y arriver, mais contre phpBB, je ne voit pas, à part le besoin existentiel de s'exprimer par une action virtuelle médiocre plutôt que pas du tout, je ne vois vraiment pas ...
à propos, y'a-t-il des solutions pour prévenir ce genre d'attaque (quand on a un forum phpBB) ?
je vais faire un backup de mon forum tiens ... |
Titre: Re:Les forums hackés
Posté par: paysite le le 09-04-2005 a 11:23:32
| un php sur un serveur avec une conf php sécurisée ne fait pas hacker... |
Titre: Re:Les forums hackés
Posté par: Azer le le 09-04-2005 a 11:28:34
à propos, y'a-t-il des solutions pour prévenir ce genre d'attaque (quand on a un forum phpBB) ?
je vais faire un backup de mon forum tiens ...
|
|
Mettre à jour son forum dès qu'il y a une nouvelle version, faire des sauvegardes régulières...
paysite : pas forcément, il peut y avoir une faille dans le code de phpbb |
Titre: Re:Les forums hackés
Posté par: Web35 le le 09-04-2005 a 22:59:33
| Je ne crois pas réelement que phpBB ai plus de failles que ses concurents. Mais je crois plutot que les hackeurs s'attaquent à lui car il a beaucoup plus de succès.. La preuve est qu'il existe des corectifs pour SMF ou Invision, donc qu'il existe bien des failles mais moin bien exploitées... |
Titre: Re:Les forums hackés
Posté par: paysite le le 09-04-2005 a 23:03:04
à propos, y'a-t-il des solutions pour prévenir ce genre d'attaque (quand on a un forum phpBB) ?
je vais faire un backup de mon forum tiens ...
|
|
Mettre à jour son forum dès qu'il y a une nouvelle version, faire des sauvegardes régulières...
paysite : pas forcément, il peut y avoir une faille dans le code de phpbb
|
|
certes mais une conf sécurisée de php empeche par exemple les écritures des fhciers index sur l'ensemble du serveur..donc je maintiens....perso j'ai jamais eu de phpbb hacké ni rien d'autre d'ailleur |
Forum-webmaster | Actionné par YaBB SE
© 2001-2003, YaBB SE Dev Team. Tous droits réservés.
|