Page 1 sur 1

Site et forum indisponible

Publié : 28 mars 2008 23:15
par Dragonflash
Le site et le forum étaient innaccessibles toute la journée. Apparament, l'hébergeur du site avait un faille de sécurité ce qui a permit à un petit doué du clavier de pirater divers sites sur leur serveur.

C'est pas cool de faire un coup pareil surtout le jour des 5 ans de Finaland x_x J'avais vraiment la déprime cette aprem :/

Mais bon, apparament, ils ont réglé le problème puisque tout est à nouveau opérationnel ! Donc plus de peur que de mal ! Je n'ai pas encore reçus les détails de mon hébergeur (je les aurais surement demain). Mais tout est ok je pense.

Publié : 29 mars 2008 0:06
par khyos
Bonne nouvelle que tout soit remis en place sans plus de complications. Ce matin j'avais bien cru a un hack genre une revanche personnel vu que ça tombe le jour de l'anniv.

Publié : 29 mars 2008 1:09
par Sabredark
C'est ce que j'avais lu entre 7 heures et 8 heures ce mat', avec une belle image imageshack en fond. :roll:
Si cela avait pas été marqué Hack sur l'onglet...

Enfin bon tout est en ordre, je suis content pour Finaland. :wink:

(si j'ai bien compris, il y avait une préférence pour les annuaires et les tops ou je ne sais pas quoi...)

J'avais pas compris au départ que c'était l'anniversaire de Finaland. C'est clair que dans ce cas là, ce serait une bien trop belle coincidence x).
Visiblement c'est quelqu'un qui connaît assez bien le site pour avoir préparé le coup et connaître cette date.

Publié : 29 mars 2008 12:11
par Squall
Root-X I Luv U !

Tu aurais pu juste prevenir l'hebergeur et non faire ton hack quand meme...

Publié : 29 mars 2008 12:22
par Dragonflash
Je pense que c'est simplement une conicidence...

D'ailleurs, j'ai eu la réponse de mon hébergeur ce matin si ça vous intéresse :
L'intrusion d'hier sur le serveur hébergeant votre site nous a obligé à résinstaller un système neuf et vierge et à y restaurer la sauvegarde de la veille afin de garantir la sécurité indispensable après ce genre d'énévement.

Cette intervention a débuté peu après 9h30 hier matin et s'est achevée à 21h hier soir. C'est l'opération de restauration des sauvegardes qui a été très longue et nous sommes conscients que ces délais ne sont pas optimaux, même si la tâche indispensable était de remettre la machine en service, et en toute sécurité. Cet évenement démontre le parfait fonctionnement de notre système de sauvegarde, mais ce point sera tout de même analysé en début de semaine prochaine et nous mettrons en place les procédures nécessaires pour réduire le temps des restaurations autant qu'il est possible de le faire.

La source de l'intrusion venait d'une faille dans le noyau Linux (l'équivalent du système Windows pour nos serveurs) qui permettait l'accès, sous certaines circonstances, à certaines parties de la machine qui sont normalement très sécurisées. Ce problème a été réglé par la mise à jour immédiate du logiciel en question sur votre serveur, bien sûr, mais sur l'ensemble de notre parc (env. 400 machines).

Nous sommes sincèrement désolés pour l'interruption inhabituelle d'hier, et vous souhaitons néanmoins un agréable week-end.

Publié : 29 mars 2008 20:03
par Squall
Une faille kernel qui donne root ... pourquoi je sens que c'est la faille de vmsplice :

http://public.tux-planet.fr/c/vmsplice- ... -exploit.c

Si c'est ca... (y'a de forte chance) JAMAIS je dis bien JAMAIS j'irais sur infomaniak...