Aller au menu - Aller au contenu

Olympe Network hacker de nouveau ?

Pour accéder à cette section
Connectez-vous !
connexion_rpx
Page 1  2  3  4  5  6  Suivante
Auteur Message
1 visiteur sur ce sujet (1 Anonyme)
Page 1  2  3  4  5  6  Suivante
Hors ligne santerref # Posté le 24/02/2008 à 08:52:00
Avatar
Flux RSS

Ville : Québec
Pays : Canada

Je ne sais pas si quelqu'un a vue la même chose que moi, mais lorsque j'ai visité le site d'Olympe Network il y a quelques minutes de cela un avertissement était afficher sur leur page d'accueil de la part de personne inconnu qui menaçait de supprimer a nouveau les données du disque et les sauvegardes.... o_O :o :euh:

Un message est laissez par des dénomés : AwesomeX et d-7. Le message est le suivant:

"Nous tenons à rendre les choses claires: Ceci est le dernier avertissement que nous donnons aux dirigeants d'Olympe-Network. Cessez de mentir à vos membres! Nous vous donnons 24 heures pour rectifier la situation. Si il est toujours possible pour nous d'avoir accès au système dans 24 heures, nous n'hésiterons pas à tout détruire encore une fois ET NOUS DÉTRUIRONS AUSSI LES COPIES DE SAUVEGARDES!"

Sources : http://fr.olympe-network.com/
Édité le 24/02/2008 à 08:53:13 par santerref
 
Hors ligne anonyme # Posté le 24/02/2008 à 09:09:54

Mettre les pass des membres à disposition, c'est dégueulas !
Hors ligne Kam1490 # Posté le 24/02/2008 à 09:23:06
Ma vision du monde.
Avatar

Bonjour,

Si je comprend bien ce qui suit :

Citation : Accueil
Par contre, suivant les critiques à notre égard émises après notre dernière attaque, nous avons décidé de ne pas interrompre le service, mais plutôt laisser quelqu'un d'autre le faire. Voici une petite liste qui pourrait vous plaire:
Mots de passes des administrateurs (format Username:Password):
//Ici liste de pseudo et mot de passe
Ces mots de passes sont ceux de l'interface d'administration disponnible ici


C'est que les pirates, laisse des informations d'accès, pour que des lamerz fassent leurs boulot à leurs place ?
 
Hors ligne anonyme # Posté le 24/02/2008 à 09:24:13

Exact mais ils sont supprimés une include en espace admin... xD
Hors ligne mer2022 # Posté le 24/02/2008 à 09:25:44
<?php echo $message; ?>
Avatar

Ville : Bouvesse quirieu
Pays : France métropolitaine

Oui, et d'ailleurs tous les zéros qui ont eu un compte sur olympe-network devraient changer leur password
(et s'ils utilisent le même à plusieurs endroits différents, ils devraient le changer partout).

À bon entendeur.


Citation
Mettre les pass des membres à disposition, c'est dégueulas !

En même temps, j'ai pas l'impression que les administrateurs aient été très honnête dans leurs déclarations.
Si les mots de passe étaient effectivement conservés non-cryptés, alors les membres ne peuvent s'en prendre qu'aux admins (qui laissent des mdp non cryptés), et à eux-même, qui ont fait confiance à un hébergeur qui ne le méritait pas.
Édité le 24/02/2008 à 09:27:59 par mer2022

Image utilisateur


Liberté , égalité , fraternité , sa sonne bien mais sa marche mal...
Mon blog que j'aime trop
 
Hors ligne anonyme # Posté le 24/02/2008 à 09:48:33

Heureusement que je ne me suis qu'inscris sur le forum, j'ai vite changé mon pass...
Hors ligne gajorgem # Posté le 24/02/2008 à 09:51:09

Ils sont fous les admins de olympe-network.
Vraiment, ne pas crypter les mot de passe c'est de la folie pure et simple ...
Hors ligne NolyPop # Posté le 24/02/2008 à 09:56:55
Avatar

Je trouve tout simplement que Olympe Network l'ont merité , ils nous ont longtemps menti , ils ont longtemps eu des problèmes , ils n'ont qu'a arrêter leur site , qui , a mon avis , perds beaucoup de succes apres ces deux attaques.

Et en plus , ne pas crypter les mots de passe, c'est limite une non-protection d'informations personnelles...
Hors ligne Pm # Posté le 24/02/2008 à 10:11:04

Par contre les membres, eux, ne l'avaient pas mérité.
Hors ligne Vincent Giersch # Posté le 24/02/2008 à 10:22:59
Avatar

Ville : Nantes
Pays : France métropolitaine
études : EPITECH Nantes

Citation : NolyPop
Je trouve tout simplement que Olympe Network l'ont merité , ils nous ont longtemps menti , ils ont longtemps eu des problèmes , ils n'ont qu'a arrêter leur site , qui , a mon avis , perds beaucoup de succes apres ces deux attaques.

Et en plus , ne pas crypter les mots de passe, c'est limite une non-protection d'informations personnelles...


Ça fait deux fois que ça leu arrive, et deux fois qu'ils ne cryptent pas les passes... :colere2: ils auraient pût faire des efforts au moins

Vincent Giersch,
{EPITECH.} Nantes 2014
 
Hors ligne gnominou # Posté le 24/02/2008 à 10:25:37
Segmentation Fault
Avatar
Flux RSS

Ville : Orsay
Pays : France métropolitaine
études : Epitech

J'étais membre d'olympe jusqu'au premier hack, après lequel je suis parti.

Risque pour moi de retrouver mon mot de passe?ou uniquement pour les users qui se sont inscrits après leur courte renaissance?
Hors ligne .#har1bo` # Posté le 24/02/2008 à 10:26:11
Genre.
Avatar

Hum. Je me suis inscrit hier, c'est génial dites-moi :-°

M'enfin, jsavais même pas qu'ils cryptaient pas les mots de passe >< C'est un peu con ça...

Image utilisateurImage utilisateurImage utilisateur


Citation : Kelth'
Tellement le topic L'Univers de Valve parle de tout et de rien il devrait s'appelé L'Univers tout cours
 
Hors ligne PHT # Posté le 24/02/2008 à 10:26:22
Avatar

Je sais même pas ce que c'est qu'Olympe Network mais c'est vrai qu'il est très simple de hasher les mots de passe afin qu'ils soient irrécupérables pour un hacker (md5 + sha1 cumulés car s'il n'y a que du md5 c'est facilement décryptable avec les rainbow tables).

Pour les données personnelles (adresses mail, etc...) c'est aussi cryptable assez facilement... suffit de bien planquer la clée de cryptage (en encodant le fichier qui la contient avec Zend par exemple) et le tour est joué. Cette solution n'est bien sur pas infaillible mais si elle est bien mise en place ça stopera la plupart des hackers ou du moins ça le ralentira à mort le temps pour l'admin de couper le serveur et supprimer le fichier qui contient la clée de cryptage pour pas que le hacker la récupère ;)

Image utilisateur
 
Hors ligne anonyme # Posté le 24/02/2008 à 10:26:56

Moi aussi, je n'est pas préféré me réinscrire et j'ai découvert Breizh Heberg, beaucoup plus sécurisé et une qualité excellente. :p

EDIT : http://fr.olympe-network.com/

Le serveur est désormais entièrement vide. :p
Hors ligne gnominou # Posté le 24/02/2008 à 10:28:23
Segmentation Fault
Avatar
Flux RSS

Ville : Orsay
Pays : France métropolitaine
études : Epitech

Perso, j'utilise 2 algorithmes de cryptage utilisés successivement et dans plusieurs sens :P

C'est la seule protection vis-a-vis des membres si je me fais hacker, et cest normal, c'était une grosse imprudence de leur part.

Edit: weeeee http://www.olympe-network.com/ marche :p

Édité le 24/02/2008 à 10:33:05 par gnominou
Hors ligne Vincent Giersch # Posté le 24/02/2008 à 10:35:45
Avatar

Ville : Nantes
Pays : France métropolitaine
études : EPITECH Nantes

Citation : gnominou
Edit: weeeee http://www.olympe-network.com/ marche :p


...ou pas
http://fr.olympe-network.com/

Vincent Giersch,
{EPITECH.} Nantes 2014
 
Hors ligne anonyme # Posté le 24/02/2008 à 10:36:19

Citation : quentinus15
Moi aussi, je n'est pas préféré me réinscrire et j'ai découvert Breizh Heberg, beaucoup plus sécurisé et une qualité excellente. :p

EDIT : http://fr.olympe-network.com/

Le serveur est désormais entièrement vide. :p


Serveur vide. :-°

Euh... erreur mysql. :p
Hors ligne Vincent Giersch # Posté le 24/02/2008 à 10:37:12
Avatar

Ville : Nantes
Pays : France métropolitaine
études : EPITECH Nantes

Citation : quentinus15
Citation : quentinus15
Moi aussi, je n'est pas préféré me réinscrire et j'ai découvert Breizh Heberg, beaucoup plus sécurisé et une qualité excellente. :p

EDIT : http://fr.olympe-network.com/

Le serveur est désormais entièrement vide. :p


Serveur vide. :-°

Euh... erreur include. :p


Ah, là ils changent tous les passwords :D

Vincent Giersch,
{EPITECH.} Nantes 2014
 
Hors ligne gnominou # Posté le 24/02/2008 à 10:37:35
Segmentation Fault
Avatar
Flux RSS

Ville : Orsay
Pays : France métropolitaine
études : Epitech

je sais :)

C'était pour montrer l'ironie de la chose, la page d'accueil multi langue marche, et boom plus rien....

Pourquoi les hackers ne l'ont ils pas démolie?
Hors ligne anonyme # Posté le 24/02/2008 à 10:38:07

Ils vont les cryptés ?

Je vais leur envoyer ça : :p

http://www.siteduzero.com/uploads/fr/ftp/mateo21/exhtpasswd.php
Hors ligne gnominou # Posté le 24/02/2008 à 10:39:30
Segmentation Fault
Avatar
Flux RSS

Ville : Orsay
Pays : France métropolitaine
études : Epitech

xD :)

Woow plein d'erreurs includes, youpii
Hors ligne zingwai # Posté le 24/02/2008 à 10:41:04
I am awesome !
Avatar
Modérateurs

Faut qu'ils arrêtent c'est pathétique à ce point là :° .
 
Hors ligne anonyme # Posté le 24/02/2008 à 10:41:17

http://www.olympe-network.com/errors/404.php

Oulala... l'incentive. :p

EDIT:

Ca revient :

http://fr.olympe-network.com/

Ils vont installer Norton ou quoi ? :lol:
Hors ligne gnominou # Posté le 24/02/2008 à 10:42:48
Segmentation Fault
Avatar
Flux RSS

Ville : Orsay
Pays : France métropolitaine
études : Epitech

Ah ils essaient de remettre leurs sites, pas de mysql et pas de design :)

Edit: ah si :p
Édité le 24/02/2008 à 10:43:10 par gnominou
Hors ligne .iso # Posté le 24/02/2008 à 10:45:35
142857*2=?
Avatar

J'arrive même plus à me connecter pour changer le pass :(
Citation
Warning: mysql_connect() [function.mysql-connect]: Access denied for user 'root'@'hades' (using password: YES) in /home/olympe-network/panelfr/db.conf.php on line 12
Erreur :Access denied for user 'root'@'hades' (using password: YES)

----------
~ r2o en rénovation ~
----------
 
Hors ligne gnominou # Posté le 24/02/2008 à 10:46:43
Segmentation Fault
Avatar
Flux RSS

Ville : Orsay
Pays : France métropolitaine
études : Epitech

Moi non plus, je sais pas si mon ancien compte a été conservé, j'espere pas
Hors ligne anonyme # Posté le 24/02/2008 à 10:46:54

http://fr.olympe-network.com/structure

Comment savoir si ils ont vraiment un seul serveur ? :p
Hors ligne .iso # Posté le 24/02/2008 à 10:48:22
142857*2=?
Avatar

Vous pourriez arrêter de tous vous marrer SVP, c'est pas drôle pour certains =/

Le site fonctionne, par contre j'arrive ni à me connecter au FTP, ni à l'espace membre…
Édité le 24/02/2008 à 10:50:28 par .iso

----------
~ r2o en rénovation ~
----------
 
Hors ligne Yoshito # Posté le 24/02/2008 à 10:48:54
Vive paint :p
Avatar

études : EFREI

Access denied for user 'admin'@'hades'

Hum :p
Les pauvres quand même.

Promo efrei 2014 :D
 
Hors ligne anonyme # Posté le 24/02/2008 à 10:49:21

J'ai créé un compte avant le hack, je n'en ai plus créé et tant mieux...

En changeant de lien : http://www.hades.olympe-network.com/

Il y a 1000 webmasters de plus d'un coup. :lol:

Retour au forum "Discussions générales" ou à la liste des forums

Pour accéder à cette section
Connectez-vous !
connexion_rpx