30/11/2004 @ 13:55:39: Sécurité - Le serveur ADSl-BC piraté ce matin...
Un groupe de jeunes brésiliens s'en est pris ce matin au serveur hébergeant le forum belge ADSL-BC afin de lancer une attaque sur un serveur IRC lorsqu'ils auraient un panel suffisant de machines compromises.

On regrettera tout de même le fait que, plutôt que de se contenter de s'introduire sur la machine pour lancer une attaque et de ne pas se faire repérer trop rapidemment, ils ont choisit de défacer volontairement les sites et d'en rendre l'accès totalement impossible pour les utilisateurs.

L'administrateur fait tout son possible actuellement pour vérifier l'intégrité de la machine avant de la remettre en ligne, on lui souhaite tout notre courage possible.
Source: Informaticien.be
Auteur: sbuysse
30/11/2004 @ 14:17:22: Poire: Le serveur ADSl-BC piraté ce matin...
phpbb c'est mal :oh:
30/11/2004 @ 14:22:03: zion: Le serveur ADSl-BC piraté ce matin...
c'est pas phpbb :spamafote:
30/11/2004 @ 14:29:15: pipo: Le serveur ADSl-BC piraté ce matin...
Pour tout le serveur :cry: :cry:
http://www.zone-h.org/en/defacements/filter/filter_ip=212.233.8.13/

Pauvre max, ça chie le travail en urgence et sous pression.
Grace à ca j'ai été faire un tour du côté des mises à jour de mon serveur :oh:

Et pour adsl-bc :
http://www.zone-h.org/en/defacements/view/id=1758445/
30/11/2004 @ 14:32:22: zion: Le serveur ADSl-BC piraté ce matin...
SPYKIDS .. ae bushee VTNC AEIuhEAiuaEHAIEh


Ca veut dire qqchose ce charabia? :heink:
30/11/2004 @ 14:35:04: Sam: Le serveur ADSl-BC piraté ce matin...
c'est du portouguesh? :dawa:
30/11/2004 @ 14:35:58: mickael005: Le serveur ADSl-BC piraté ce matin...
bah c pas tres malin non plus de faire tourner un apache vieux de 3 ans ..
30/11/2004 @ 14:38:24: pipo: Le serveur ADSl-BC piraté ce matin...
>invitai
C'est justement le but d'avoir une version dite "stable".
Le truc c'est qu'il faut pas oublier de patcher :sad:

Enfin bon courage
30/11/2004 @ 14:39:41: zion: Le serveur ADSl-BC piraté ce matin...
Bah oui et non, tant que tu le tiens à jour, y a pas de problème :smile:

Et la dernière fois que j'ai voulu tester php4/apache2 sur le serveur ca merdait tellement que j'ai refoutu illico apache1, peut être que ca va mieux avec php5 mais faut que tous les scripts soient testés avant d'upgrader donc bon, c'est du boulot :kiki:
30/11/2004 @ 14:42:13: pipo: Le serveur ADSl-BC piraté ce matin...
ou bien rajouter les extensions genre .php5 mais j'aime pas perso :oh:
30/11/2004 @ 14:43:23: Keeper: Le serveur ADSl-BC piraté ce matin...
invitai >

on sait tous qu'il faut maintenir un serveur a jour mais ce genre de remarque est je trouve assez déplacé.

Faut pas oublié qui est le fautif dans l'histoire : celui qui a piraté ou max ?

C'est un peu comme dire d'une fille qui se serait faite violée : "oui mais t'as vu comme elle s'habille aussi"

c'est rejeter la culpabilité sur celui qui est justement la victime
30/11/2004 @ 14:44:01: zion: Le serveur ADSl-BC piraté ce matin...
pareil, c'est tout php4 ou tout php5, je vais pas m'amuser à faire des doubles installs...

quoi qu'il doit y avoir moyen de spécifier ca par virtual domain ptre, nan? :dawa:
30/11/2004 @ 14:45:35: zion: Le serveur ADSl-BC piraté ce matin...
keeper>De fait, surtout que si c'est à cause d'apache, le dernier correctif a été publié il y a moins d'une semaine et faut le temps que toutes les distributions le propose puis qu'on le teste, etc, etc...

Ca fait pas longtemps que je l'ai installé soit dit en passant :kiki:
30/11/2004 @ 14:47:12: pipo: Le serveur ADSl-BC piraté ce matin...
>Keeper
C'est clair... Quand je vois le nombre de sites qui sont "defaçables"... C'est pas pour ça que je casse tout.
En général j'envoie même un mail "anonyme" pour signaler le bug :oh:
/keeper

Sinon un truc pas mal que j'ai découvert il y a pas longtemps :
http://www.grsecurity.net/
Les features :
http://www.grsecurity.net/features.php :love:

Je teste ça d'ici peu :smile:
30/11/2004 @ 14:48:27: pipo: Le serveur ADSl-BC piraté ce matin...
zion> idem, corrigé il y a peu aussi :chatimg1:
30/11/2004 @ 14:50:50: zion: Le serveur ADSl-BC piraté ce matin...
y a qu'un seul truc qui me console... le site auvoleur fonctionne plus

:neowen:
30/11/2004 @ 14:52:45: pipo: Le serveur ADSl-BC piraté ce matin...
salo :oh:
30/11/2004 @ 14:54:24: pipo: Le serveur ADSl-BC piraté ce matin...
Ah wi et un truc du genre de Snort mais en moins chiant : logcheck :oh:
( sauf qu'il faut virer les alertes de login mail sinon c'est la folie :smile: )
30/11/2004 @ 14:58:19: pipo: Le serveur ADSl-BC piraté ce matin...
C'est php ? fonction upload + le /tmp ???? hein hein ?

:topicalacon:
30/11/2004 @ 15:00:18: zion: Le serveur ADSl-BC piraté ce matin...
php était pas en safe_mode? :fouyaya:
30/11/2004 @ 15:01:21: ovh: Le serveur ADSl-BC piraté ce matin...
Salut les gars je viens de m'inscrire chez toi zion :tongue:

Hé bé, beaucoup de courage à max, et ça doit nous rappeler à nous tous, admin de serveurs, de prendre garde à nos bébés ! Et si on faisait la grève en fermant nos serveurs, comme la stib ? :wink:

Sans rire maintenant : rsync rulezzzzz :smile:
30/11/2004 @ 15:05:39: pipo: Le serveur ADSl-BC piraté ce matin...
Putain grève des admins systems :ciler: j'ose pas imaginer le désastre !!!
Remarque "bêtement" grève des root dns servers :totoz:
30/11/2004 @ 15:05:54: H2G2: Le serveur ADSl-BC piraté ce matin...
9 utilisateurs + 5 invités en même temps sur informaticien.be; ça va tenir ? :alph-one:
30/11/2004 @ 15:07:39: mickael005: Le serveur ADSl-BC piraté ce matin...
MAGIC va etre content dans la liste des défaces on trouve:

2004/11/30 SPYKIDS H M musica-ficta.com Linux view | mirror
2004/11/30 SPYKIDS H M mazout.be Linux view | mirror
2004/11/30 SPYKIDS H M maxzenco.com Linux view | mirror


lol !
30/11/2004 @ 15:08:32: zion: Le serveur ADSl-BC piraté ce matin...
oui, ca tiendra sans problème :kiki:
mais bon, j'ai pas un serveur aussi rapide qu'adsl-bc :sweat:

mais pour le moment le mien est mieux je trouve :ddr555:
30/11/2004 @ 15:09:14: zion: Le serveur ADSl-BC piraté ce matin...
mazout.be :kamool:

de fait, il doit jublier :ddr555:
30/11/2004 @ 15:25:10: ovh: Le serveur ADSl-BC piraté ce matin...
Comment zion t'as pas un serveur dédié sous debian chez ovh.com avec 10 Mbps de bande passante ? :ange: :atigrou:
30/11/2004 @ 15:27:27: mickael005: Le serveur ADSl-BC piraté ce matin...
Effectivement moi c un comme ca que je v avoir :tongue:
30/11/2004 @ 15:27:58: zion: Le serveur ADSl-BC piraté ce matin...
non, un serveur avec un celeron et un disque ide assez lent chez lost-oasis (et au dessus du 2mbits c'était plus dans mes moyens)...
30/11/2004 @ 15:28:57: zion: Le serveur ADSl-BC piraté ce matin...
invitai> on échange? :oh:
30/11/2004 @ 15:32:57: mickael005: Le serveur ADSl-BC piraté ce matin...
sivit.fr est pas mal non plus, meme prix que ovh, un peu moins de bande passante mais 256 de ram

désolai zion, je compte faire bisness avec :smile:
30/11/2004 @ 15:34:38: zion: Le serveur ADSl-BC piraté ce matin...
moi aussi t'inquiètes, je le soignerai bien :oh:
et pour la ram j'ai pas à me plaindre, j'ai 1gb de ram, et pour ca on ne paie que la première fois :smile:
Dernière édition: 30/11/2004 @ 15:35:16
30/11/2004 @ 15:38:07: mickael005: Le serveur ADSl-BC piraté ce matin...
arfeu cocu :aaah:
30/11/2004 @ 15:40:07: zion: Le serveur ADSl-BC piraté ce matin...
http://www.lost-oasis.fr/lo/oasis/tarifide

les éléments de la machine on ne paie qu'une fois, au début, puis on paie l'abo mensuel uniquement pour la connexion... je trouve ca de loin plus logique que de devoir payer le double si j'ai un serveur avec 1gb de ram plutôt que 512mb, c'est pas juste, la ram coûte pas si cher...

:smile:
30/11/2004 @ 15:43:11: mickael005: Le serveur ADSl-BC piraté ce matin...
le meilleur plan ca reste encore le serveur à sois qu'on fou chez ovh si on calcule bien...

car le BP n'est pas donnée chez lost oasis
30/11/2004 @ 15:49:32: zion: Le serveur ADSl-BC piraté ce matin...
non, mais emmener mon serveur chez ovh ca fait long la ballade...
30/11/2004 @ 16:38:16: zion: Le serveur ADSl-BC piraté ce matin...
j'en connais qui vont pas aller dormir très tôt :oh:
30/11/2004 @ 16:48:55: LeTho: Le serveur ADSl-BC piraté ce matin...
Grmbl, ils vont tous venir mater les babez :grin:
30/11/2004 @ 17:05:36: zion: Le serveur ADSl-BC piraté ce matin...
t'as peur qu'ils viennent regarder la tienne surtout :whistle:

:topicalacon:
30/11/2004 @ 17:39:16: Poire: Le serveur ADSl-BC piraté ce matin...
Il a pas à avoir peur :grin:
30/11/2004 @ 17:44:35: LeTho: Le serveur ADSl-BC piraté ce matin...
oh zut, les photos ont disparu !

damn :ohwell:

(hehe)
30/11/2004 @ 17:56:54: zion: Le serveur ADSl-BC piraté ce matin...
salaud :toad666:

et adsl-bc toujours dans les choux :sweat:
30/11/2004 @ 18:24:39: H2G2: Le serveur ADSl-BC piraté ce matin...
On tombe sur Wakatepe asteure. Kezako :confused:
30/11/2004 @ 18:27:20: pipo: Le serveur ADSl-BC piraté ce matin...
Ah mon avis il remet petit à petit les VirtualHost => donc dns ok mais pas VirtualHost => Tu tombes sur le default qui est wakatepe :oh:
30/11/2004 @ 18:33:26: zion: Le serveur ADSl-BC piraté ce matin...
et il manque pleins d'images sur wakatepe :oh:
y a des backups? :cupra:
30/11/2004 @ 18:34:03: zion: Le serveur ADSl-BC piraté ce matin...
ah les images arrivent, et point-be aussi :smile:

ca dezip on dirait :ddr555:
30/11/2004 @ 18:39:51: max: Le serveur ADSl-BC piraté ce matin...
J'avoue que je vais faire une petite pause car je suis dessus depuis ce matin 8h et je commence à faiblir des yeux et du cerveau :wink:

Car non content de remplacer tout ce qui commence par index* par leur message de la mort qui tue sur tout le systeme (pas seulenemt les sites), ils en aussi effacés le contenu de /usr/bin/, et ça c'etait vraiment pénible à remettre.

Le serveur est en ordre mais je dois encore remettre quelques fichiers pour les sites et on pourra dire que tout est vraiment terminé.

Encore un peu de patience les amis et merci de votre soutien en tout cas, ca fait plaisir.
Dernière édition: 30/11/2004 @ 19:30:02
30/11/2004 @ 19:38:01: LeTho: Le serveur ADSl-BC piraté ce matin...
come on Max :grin:
30/11/2004 @ 19:43:03: pipo: Le serveur ADSl-BC piraté ce matin...
put1 les blayreaux... Virer le /usr/sbin :oh: eu ils avaient laissé apache bind,... ?
30/11/2004 @ 20:30:08: zion: Le serveur ADSl-BC piraté ce matin...
bah si il est lancé, ca pose même pas de problème....

y a qqs années, qqn avait hacké la machine d'une connaissance, ils avait *tout* viré, mais apache tournait encore :ddr555:
30/11/2004 @ 21:13:40: H2G2: Le serveur ADSl-BC piraté ce matin...
En attendant, j'ai trouvé ça dans mon désarroi: http://www.voy.com/7768/
Les archives sont consultables, ça fait de la lecture :grin:
30/11/2004 @ 21:25:59: pipo: Le serveur ADSl-BC piraté ce matin...
je me souviens de ce forum... Ca fait drole de re-entendre parler de Enternet 300 :calimero:
30/11/2004 @ 23:40:27: mickael005: Le serveur ADSl-BC piraté ce matin...
Idée du jour :


DirectoryIndex default.html default.htm default.php

Finis les index* :tongue:
01/12/2004 @ 03:13:03: Georgio: Le serveur ADSl-BC piraté ce matin...
bon j'ai fait comme beaucoup d'adsl-bc, j'suis passé ici pour voir ce qui se passait.. Et j'en ai profité pour m'inscrire chez l'ami Zion :wink:

Bon courage Max...

PS: Tombé sur les seuls brésiliens qui sont pas en train de danser la samba ou jouer au foot :sad: