Bonsoir ? tous.
J’ai nettoy? les messages intempestifs en attendant de s?curiser totalement le forum. Il est donc possible qu’une attaque survienne de nouveau. L’attaque ?tait b?nigne, la faille de s?curit? autorisant seulement le pirate ? ins?rer en masse des messages (c’est un robot qui le fait).
De mon c?t?, le nettoyage est rapide, 2 requetes sql m’ont suffit ? supprimer tout ??. J’installerai les mises ? jour ce week end, en esp?rant que leur robot soit pass? ? un autre site…
En m?me temps, en analysant les logs - j’ai l’impression que les messages venaient de pleins d’adresses ip diff?rentes. Ce qui veut dire qu’ils utilisent des pc "zombies" pour relayer leurs attaques - ce qui rend d’autant plus difficile une eventuelle remont?e jusqu’au pirate.
Le 2nd pb, c’est qu’ils ont les moyens de bloquer pokad quand ils veulent en bombardant la machine de milliers de requetes (c’est ce qui s’est pass? cet apr?s midi), notre serveur web ne tenait pas une telle charge.
Heureusement, leur attaque est plus destin? ? des fins commerciaux (plus que douteux certes), qu’? la d?fense de je ne sais quelle cause (ceux l? en g?n?ral ils s’accrochent…). Je me souviens, pour avoir boss? ? Lib?, que leur service info ?tait rest? sans solution face ? une attaque en r?gle du site libe.fr. C’?tait des personnes qui protestaient contre certaines lignes ?ditoriales du site.
L’attaque ?tait venue de l’?tranger et faisaient crouler les serveurs sous des milliers de requetes.
Ca a dur? 10 jours, le temps qu’ils se lassent…
Merci pour l’info Choulbaguy, je vais checker cela ce week end. Juste pour info, le terme « hacker » est plut?t positif, les hackeurs d?tectent par exemple les failles de s?curit? d’un site et en informe leur propri?taire. Il ne transforment/d?truisent pas les donn?es ni ne tentent de les r?cup?rer ? des fins douteuses.
A opposer aux pirates qui utilisent les memes techniques que les hackers mais pour faire mal…
Ils ont recommenc? les bougres.
Bon j’ai mis un patch de s?curit? sur notre composant forum. Apr?s examen du patch, je ne suis pas personnellement convaincu que ca r?soudra totalement le probl?me. Attendons de voir ces prochains jours.
J’ai ?galement relanc? la web tv, pour ceux qui n’ont pas pu encore voir ce que cela donnait. On devrait la lancer officiellement d’ici une ? deux semaines.