PDA

Voir la version complète : Message pour l'administrateur



waves22ca
08/04/2006, 16h32
Pour votre information:

Je suis membre sur un autre forum (cellierenligne.com) qui utilise le même frame de forum (phpBB) qu'auto123.com

Ce site s'est malheureusement fait hacker en même temps que plusieurs autres sites qui utilisent phpBB. Les hackers ont effacé tous les forums de discussion et ont modifié la page d'accueil.

N'hésitez pas à communiquer avec moi par PM si vous avez besoin d'information supplémentaire

RacingTeacher
08/04/2006, 18h26
Tu avais un forum de discussion sur les celliers à vin????

Y avait 'il pas mal de membres????

p@t_berg
08/04/2006, 19h05
Il y avait arriver de quoi aussi de ce genre sur smartupfrance :? :twisted:

Frange
08/04/2006, 22h08
Ce serait dommage que tout nos forums soient effacés! :(

5 années de souvenirs et de partage qui s'envoleraient en fumées!

Ça me fait penser à Auto-stop.net quand ils ont tout flusher sans nous avertir! :bang:

Jean-Michel
08/04/2006, 23h19
Il nous est arrivé la même chose au www.Mazda3Quebec.com il y a quelques mois. On ne prendra jamais assez de sécurité.

waves22ca
09/04/2006, 00h53
Racing Teacher,

Il y a plusieurs forums de discussion sur le vin au QC. Celui-là venait tout juste de vivre un second début depuis quelques mois. Si je me souviens bien, il y avait environ 170 membres. Ce site était très actif. Il y avait près de 2000 posts. Nous avons malheureusement tout perdu. Je ne souhaite pas ça à personne. D'où l'importance de faire des back-up et d'utiliser des mots de passe "robustes", surtout pour l'administrateur.

gueb
09/04/2006, 12h43
Ce site s'est malheureusement fait hacker en même temps que plusieurs autres sites qui utilisent phpBB. Les hackers ont effacé tous les forums de discussion et ont modifié la page d'accueil.


Si cela peut aider quelqu'un avec son forum, voici un 'best practice'. Cela ne garantie rien a 100%, mais vous elimine 99% des portes ouvertes pour vous faire hacker, si jamais un hacker trouve votre forum.

- Toujours avoir les dernieres patches de phpbb (vous avez 2.0.8 (mars 2004), on est rendu a 2.0.20)

- Utiliser le moins possible de MODS, qui sont sources de failles

- Enlever la version de phpbb dans le bas du forum (fichier overall_footer.tpl), sinon c'est trop facile pour les hacker de trouver des forums avec des failles de securite. Les dernieres version de phpbb ne l'affichent plus.

- Sauvegarder votre forum chaque jour avec ce script
http://forum.phpbb.biz/viewtopic.php?t=1926 et downloadez le backup sur votre pc. En cas de hack, crash etc votre forum se rebati tout seul. Ce script est tres pratique pour demenager votre forum de serveur

- 1 seul administrateur, peu de moderateur. Sur vos pc, ne jamais avoir de sauvegarde automatique de password de internet explorer, avoir un firewall etc. Si votre pc se fait hacker, ils auront acces facile au forum pour faire des dommages.

- mettre un fichier .htaccess contenant "deny from all" dans les repertoires /admin/ /db/ /includes/ /language/

- avoir un hebergeur qui met a jour les version de php, mysql etc sur son serveur (donc qui est serieux)

- et evidemment, des password complexes pour votre access ftp, admin du forum et vos moderateurs.

woohoo!
11/04/2006, 11h28
Merci les gars. On va yeuxter ca comme il faut. ;-)

Monhomme
11/04/2006, 12h50
Criss de bandit de l'an 2000... Cyber B.S. qui ont rien a faire, sauf faire chiyer :evil:

waves22ca
13/04/2006, 21h53
Merci beaucoup Gueb pour tes précieux conseils.

Je vais les transmettre à l'administateur de notre nouveau site

Waves