
| Page Précédente 1 2 3 ... 8 9 10 11 12 13 14 Suivante | |
| Auteur | Message |
|---|---|
| 1 visiteur sur ce sujet (1 Anonyme) | |
| Page Précédente 1 2 3 ... 8 9 10 11 12 13 14 Suivante | |
Vincent Giersch
|
# Posté le 02/12/2007 à 13:37:20 |
![]()
Ville : Nantes |
Reprise du dernier message de la page précédente :
Citation : flavioOn peut faire confiance à votre hébergement? C'est un peu idiot comme question non? Vincent Giersch, {EPITECH.} Nantes 2014 |
SouCaline
|
# Posté le 02/12/2007 à 13:47:03 |
Utilisateur Mac OS X.6.2![]()
|
Citation : flavio
On peut faire confiance à votre hébergement? En toute politesse : c'est un peu con comme question. Le créateur de l'hébergement ne va pas s'amuser à dire "ah bah non faut pas nous faire confiance !" |
Vincent Giersch
|
# Posté le 02/12/2007 à 13:48:36 |
![]()
Ville : Nantes |
Citation : SouCaline
Citation : flavio On peut faire confiance à votre hébergement? En toute politesse : c'est un peu con comme question. Le créateur de l'hébergement ne va pas s'amuser à dire "ah bah non faut pas nous faire confiance !" Je pense qu'il faut d'abord demander aux sites hébergés ce qu'ils en pensent. Je ploussoie SouCaline, je vais pas dire "Me faites pas confiance!"... Vincent Giersch, {EPITECH.} Nantes 2014 |
flavio
|
# Posté le 02/12/2007 à 14:08:52 |
Ad populum non amo![]()
|
Mais en faite, c'est mal formulé :
Est-ce que l'hébergement est BIEN sécurisé? |
Vincent Giersch
|
# Posté le 02/12/2007 à 14:56:33 |
![]()
Ville : Nantes |
Citation : flavio
Mais en faite, c'est mal formulé : Est-ce que l'hébergement est BIEN sécurisé? Pour l'instant nous avons résisté aux différentes attaques
Vincent Giersch, {EPITECH.} Nantes 2014 |
tibob123
|
# Posté le 02/12/2007 à 15:07:38 |
Fan d'Emma Watson =D![]()
|
salut!,coment tu met ton forum sur ton site?sans iframe?
|
Vincent Giersch
|
# Posté le 02/12/2007 à 15:18:35 |
![]()
Ville : Nantes |
Citation : tibob123
salut!,coment tu met ton forum sur ton site?sans iframe? Tu nous as déjà demandé, on t'as déjà répondu. Vincent Giersch, {EPITECH.} Nantes 2014 |
finio
|
# Posté le 02/12/2007 à 19:01:33 |
|
|
Bonsoir,
Vincordi, je t'ai mp, j'ai des idées à te founir, tu peux prendre mon msn? |
tibob123
|
# Posté le 02/12/2007 à 22:52:40 |
Fan d'Emma Watson =D![]()
|
Tu nous as déjà demandé, on t'as déjà répondu.
- ouaip, mais ça ne fonctionne pas |
Flinx
|
# Posté le 03/12/2007 à 19:54:36 |
|
Graf' et prog' libres powa !
|
|
Vincent Giersch
|
# Posté le 04/12/2007 à 22:49:16 |
![]()
Ville : Nantes |
|
biohazard2
|
# Posté le 04/12/2007 à 22:54:56 |
☣![]()
Ville : Onex |
|
Vincesk8
|
# Posté le 04/12/2007 à 22:58:31 |
Inside (l)![]()
|
Mais ils les ont tjs pas chopé les gens qui font ça?
|
delroth
|
# Posté le 04/12/2007 à 23:34:30 |
Lead developer de fflancer![]()
études : EPITA |
La personne qui a fait la backdoor n'est autre que moi. Ayant quitté la team après un boulot de sécurisation fini aux 3/4, j'ai décidé ce soir de tester la sécurité du serveur sur un cas réel : j'ai créé un compte comme n'importe quel user normal aurait pu le faire, et ait installé un shell me permettant d'avoir accès avec mon user sur le serveur. La backdoor a été coupée à 21h06, c'est à dire 30min avant le hack effectif constaté par ovh.
Je tiens donc à préciser que je n'ai eu auncun accès root sur le serveur, ce qui était totalement impossible vu le dispositif de sécurisation mis en place (la seule solution aurait été que je sois dans le /etc/sudoers, ce qui n'était pas le cas). Apparemment, une autre personne aurait eu elle l'accès root sur le serveur, par un tout autre moyen que ma backdoor. La faille de sécurité aurait donc lieu dans sudo, seul programme permettant de devenir root sur notre serveur (su est en root:root 700 et PermitRootLogin est à no). Reste à déterminer d'où cela peut venir. Les compétences de Vince ou de moi-même ne sont donc pas en cause, tout comme celles de Olympe-Network : c'est une faille qui est donc indépendante de nous, et qui pourrait arriver à n'importe qui sous debian sarge. Pierre « delroth » Bourdon <delroth@gmail.com>, also known as wgmpgp ou Ppjet6 (Twitter) Projet actuel: FFlancer EPITA promo 2013 - Organisateur du concours national d'informatique - Python developer - Hébergé par Alwaysdata - Contributeur à Pygments - Welcomed forever - Contributeur à Battle for Wesnoth - Contributeur à FreedroidRPG Apprendre à utiliser la balise math du zCode - Utilisation avancée des listes en Python - Pratiques avancées et méconnues en Python |
anonyme
|
# Posté le 05/12/2007 à 11:34:17 |
|
|
Pas possible ça
.
|
Vincent Giersch
|
# Posté le 05/12/2007 à 12:28:46 |
![]()
Ville : Nantes |
Citation : Anthonydu68
Pas possible ça .je ne pense pas que nous réouvirons rapidement, je préfère prendre un peu de temps pour qu'on se remette et qu'on sécurisé tout... Vincent Giersch, {EPITECH.} Nantes 2014 |
Joachim.
|
# Posté le 05/12/2007 à 14:27:41 |
![]()
|
Ils commence à me faire chier ces gros gamin d'hackeur... Deux fois en moins de 3 semaines que je dois changer d'hébergeur !
|
amo_2a
|
# Posté le 05/12/2007 à 14:44:18 |
![]()
|
Ok, bon je vais changer d'hebergeur alors, Vince bon courage pour tout remettre en place, j'ai quelques connaissances en serveur linux si tu as besoin d'aide, n'hésite pas. Toi tu as toujours été la pour repondre a nos questions pour Fox Eye, et nous fournir un hébergement de qualité (avant que des gamins s'amuse.. pff).
Bonne chance et merci
|
delroth
|
# Posté le 05/12/2007 à 18:00:40 |
Lead developer de fflancer![]()
études : EPITA |
On a plus d'infos.
La faille qui a permis cela est ici : http://www.debian.org/security/2007/dsa-1418 . Pierre « delroth » Bourdon <delroth@gmail.com>, also known as wgmpgp ou Ppjet6 (Twitter) Projet actuel: FFlancer EPITA promo 2013 - Organisateur du concours national d'informatique - Python developer - Hébergé par Alwaysdata - Contributeur à Pygments - Welcomed forever - Contributeur à Battle for Wesnoth - Contributeur à FreedroidRPG Apprendre à utiliser la balise math du zCode - Utilisation avancée des listes en Python - Pratiques avancées et méconnues en Python |
Vincent Giersch
|
# Posté le 05/12/2007 à 18:09:05 |
![]()
Ville : Nantes |
Citation : delroth
On a plus d'infos. La faille qui a permis cela est ici : http://www.debian.org/security/2007/dsa-1418 . Ok, page d'info mise à jour : http://www.breizh-heberg.net/ Vincent Giersch, {EPITECH.} Nantes 2014 |
Said_
|
# Posté le 05/12/2007 à 18:33:36 |
Mariah <3![]()
|
|
Vincent Giersch
|
# Posté le 05/12/2007 à 18:37:38 |
![]()
Ville : Nantes |
On reviendra
Vincent Giersch, {EPITECH.} Nantes 2014 |
delroth
|
# Posté le 05/12/2007 à 18:42:29 |
Lead developer de fflancer![]()
études : EPITA |
Et je conseille à toutes les personnes ayant cacti installé sur un serveur de soit le désinstaller temporairement, soit le mettre à jour rapidement.
Pierre « delroth » Bourdon <delroth@gmail.com>, also known as wgmpgp ou Ppjet6 (Twitter) Projet actuel: FFlancer EPITA promo 2013 - Organisateur du concours national d'informatique - Python developer - Hébergé par Alwaysdata - Contributeur à Pygments - Welcomed forever - Contributeur à Battle for Wesnoth - Contributeur à FreedroidRPG Apprendre à utiliser la balise math du zCode - Utilisation avancée des listes en Python - Pratiques avancées et méconnues en Python |
robocop
|
# Posté le 06/12/2007 à 19:25:15 |
|
|
Vous pensez réouvrir quand ?
|
Vincent Giersch
|
# Posté le 06/12/2007 à 19:35:54 |
![]()
Ville : Nantes |
Pas avant qu'on ait terminé de développer la version 2 stable. Je pense pas avant 2 ou 3 semaines minimun pour la beta et le site.
Édité
le 06/12/2007 à 19:37:01
par Vincent Giersch
Vincent Giersch, {EPITECH.} Nantes 2014 |
wemaster
|
# Posté le 06/12/2007 à 19:42:12 |
|
wemaster
|
bon porjet mais je vois que le site est hacké
|
Vincent Giersch
|
# Posté le 06/12/2007 à 19:59:54 |
![]()
Ville : Nantes |
C'est ce qu'on dit depuis une page
Vincent Giersch, {EPITECH.} Nantes 2014 |
Dewi
|
# Posté le 11/12/2007 à 19:59:05 |
![]()
|
Excellent
:Citation : Breizh Heberg Breizh Héberg est une Junior Association basée à Nantes dont la philosophie est de promouvoir l'utilisation d'application « Open Sources » ou « Libre » dans un aspect communautaire. Citation : Vincordi vincordi [at] live [dot] fr Si non, bon projet et bonne chance !
Édité
le 11/12/2007 à 19:59:57
par Dewi
«La connaissance est la seule chose qui s'accroit lorsqu'on la partage» - Sacha Boudjema | Passer au logiciel libre ?| Partager vos Connaissances ?| |
Vincent Giersch
|
# Posté le 11/12/2007 à 20:09:27 |
![]()
Ville : Nantes |
Citation : Dewi
Excellent :Citation : Breizh Heberg Breizh Héberg est une Junior Association basée à Nantes dont la philosophie est de promouvoir l'utilisation d'application « Open Sources » ou « Libre » dans un aspect communautaire. Citation : Vincordi vincordi [at] live [dot] fr Si non, bon projet et bonne chance ! Je sais, je fais un peu de minitel 2.0
Vincent Giersch, {EPITECH.} Nantes 2014 |
delroth
|
# Posté le 11/12/2007 à 21:56:19 |
Lead developer de fflancer![]()
études : EPITA |
Sinon Vincordi, déja depuis la v1 de Breizh-Héberg, ta page d'erreur 404 m'excite pas mal
.
Pierre « delroth » Bourdon <delroth@gmail.com>, also known as wgmpgp ou Ppjet6 (Twitter) Projet actuel: FFlancer EPITA promo 2013 - Organisateur du concours national d'informatique - Python developer - Hébergé par Alwaysdata - Contributeur à Pygments - Welcomed forever - Contributeur à Battle for Wesnoth - Contributeur à FreedroidRPG Apprendre à utiliser la balise math du zCode - Utilisation avancée des listes en Python - Pratiques avancées et méconnues en Python |
Vincent Giersch
|
# Posté le 11/12/2007 à 21:59:22 |
![]()
Ville : Nantes |
Citation : delroth
Sinon Vincordi, déja depuis la v1 de Breizh-Héberg, ta page d'erreur 404 m'excite pas mal .Va t'exciter ailleurs ... Je vois pas de quoi tu parles
Édité
le 11/12/2007 à 22:00:53
par Vincent Giersch
Vincent Giersch, {EPITECH.} Nantes 2014 |
Retour au forum "Présentation de vos projets" ou à la liste des forums
Le Site du Zéro vous proposera bientôt de nouveaux cours partant de Zéro dans d'autres domaines que l'informatique !

