Archives FluxBB.fr

Les archives de FluxBB.fr

Vous n'êtes pas identifié(e).

#1 18-08-2009 19:58:59

Dk
Membre

Forum Hack

Bonsoir,


Depuis le topic http://www.punbb.fr/forums/viewtopic.php?id=9755
mon forum a été hack j'ai sauvegardé la base de donnée et enlevé les fichiers du FTP.
Ladite personne sait se connecter avec tout les comptes.

J'aimerais savoir comment réinitialiser/changer le passe d'environ 1200 membres automatiquement.

Hors ligne

#2 18-08-2009 20:18:59

teopath
Membre

Re : Forum Hack

peut être suffit il que tu changes ton mot de passe à toi

Hors ligne

#3 18-08-2009 20:19:57

Dk
Membre

Re : Forum Hack

Non il a téléchargé la base de donnée, j'ai plus accès à la cpanel, rien.

Hors ligne

#4 18-08-2009 20:26:09

teopath
Membre

Re : Forum Hack

Alors ce n'est pas ton forum qui s'est fait hacker, c'est ta boite mail, ou tu as du laissé tes codes d'accés

Hors ligne

#5 18-08-2009 21:07:02

Dk
Membre

Re : Forum Hack

Je veux juste savoir comment remplacer le passe de tout mes membres. smile

Hors ligne

#6 18-08-2009 21:09:03

fanf73
Wik-wiki

Re : Forum Hack

Ça serait pas mal également que tu saches comment tu t'es fait hacké, sinon ça risque de recommencer...


Nous ne faisons pas le travail à votre place mais nous prenons le temps de vous montrer le chemin. Merci de lire ce que l'on vous dit et de réfléchir avant de re-demander une explication.

Hors ligne

#7 18-08-2009 21:17:14

Dk
Membre

Re : Forum Hack

Il a laissé un message : forum à plus de 1000 failles et dès que je ban un compte il revient avec un autre compte.

Mon hébergeur a changé tout les passes et j'ai fait de même.
Donc je vais redémarrer la version "vierge" sans mod.

Hors ligne

#8 18-08-2009 22:59:17

teopath
Membre

Re : Forum Hack

s'il t'a laissé ce message, il y a de fortes chances qu'il ne soit pas passé par là. Simplement il t'égare pour que tu ne cherches pas au bon endroit.

Ce n'est pas avec le mot de passe de tes membres qu'il peut accéder à ta base de données

Hors ligne

#9 19-08-2009 12:46:03

Dk
Membre

Re : Forum Hack

Bonjour,


Il a eu accès à mon passe, surement par déduction il faut dire que je ne suis pas très malin. Le problème c'est qu'il a télécharger la base de donnée et donc il pourra se connecter avec n'importe quel login, il l'a déjà prouvé sur le forum hier soir.
Donc j'aimerais changer le mot de passe de tout mes membres, principalement les membres important.

Hors ligne

#10 19-08-2009 13:29:30

M@x
Membre

Re : Forum Hack

Dk a écrit :

Il a eu accès à mon passe, surement par déduction il faut dire que je ne suis pas très malin. Le problème c'est qu'il a télécharger la base de donnée et donc il pourra se connecter avec n'importe quel login, il l'a déjà prouvé sur le forum hier soir.

Les mots de passes ne sont pas affiché en clair dans la base ! Ils sont cryptés en sha1 (ou md5 si tu est sur une ancienne version de php) qui est un algorithme compliqué (et très) à décrypter... donc soit il utilise d'autres infos (faille, ...) si il ne peut pas se connecter avec les comptes des membres.


...

Hors ligne

#11 19-08-2009 14:21:50

Dk
Membre

Re : Forum Hack

Apparemment le cryptage n'empêche rien.
Ou alors il y a une faille, mais comme je vais remettre la version sans mod de fluxbb, je pense qu'il ne pourra plus y toucher.

Hors ligne

Pied de page des forums