Page 1 sur 1

Attaque du serveur

Publié : dim. 21 mars 2010, 10:17
par floyd
Bonjour à tous,

comme vous avez du le constater, mardi le serveur était très peu joignable. Voir pas du tout.

En urgence nous avons pris la décision de rerouter le domaine sur un autre hébergement, ce qui à notre grand étonnement a été bien plus long et compliqué que prévu. Tour à tour le domaine pointé vers free.fr (??) et pire vers un site qui nous est totalement inconnu. Bref la situation DNS a finin par rentrer dans l'ordre après environ 24h.

L'attaque a une nouvelle fois été menée entre deux tours d'une élection, tout comme en septembre lors de la campagne des Yvelines, et en juin lors des européennes.

Particularité de cette attaque, elle visait le script chatbox de notre forum. Par le biais de ce script, l'attaquant a pu écrire des fichiers dans le répertoire racine du forum et en déplacer quelques autres. Par chance, aucune donnée sensible n'est sortie du serveur.

Je ne vais pas vous exposer les détails de l'attaque car elles sont techniquement peu intéressantes.

Aujourd'hui le forum est hébergé sur un serveur différent et se trouve tout seul sur cette machine. Cela nous assure donc une certaine sécurité en cas d'attaque car nous pouvons ainsi conserver un moyen de vous tenir informé des événements. Nous réfléchissons actuellement à des solutions nous permettant de mieux pérenniser notre présence sur internet en garantissant notamment que nos services soient accessibles en permanence.

Nous vous tiendrons informer également de la suite qui sera prise à ce sujet.

Florian

Re: Attaque du serveur

Publié : lun. 22 mars 2010, 04:59
par Rackham
Et un grand merci à Floyd, Ombre et Pers qui ont sué sur divers aspects du problème.

Re: Attaque du serveur

Publié : lun. 22 mars 2010, 13:39
par pers
J'ajoute qu'apparemment, les utilisateurs qui avaient des caractères accentués dans leur login n'arrivent plus à accéder au forum. Si tel est votre cas, contactez-moi directement par mail à pers ____________(at)______________partipirate ______________________point____________org.

Re: Attaque du serveur

Publié : mar. 23 mars 2010, 10:44
par pers
Et, juste pour tout le monde : si (comme nous tous) vous souhaitez vous aussi que les cookies remarchent sur ce forum (pour ne pas avoir à taper son mot de passe à chaque fois) : un seul geste simple :

Engueulez Ombre.


:)

Re: Attaque du serveur

Publié : mar. 23 mars 2010, 13:41
par Ombre
pers a écrit :Et, juste pour tout le monde : si (comme nous tous) vous souhaitez vous aussi que les cookies remarchent sur ce forum (pour ne pas avoir à taper son mot de passe à chaque fois) : un seul geste simple :

Engueulez Ombre.


:)


Oui il est vrai que je ne suis pas partisan de l'utilisation de la connexion automatique ;)

Si besoin, nous pourrions les remettre en place.

En ce qui concerne les nom d'utilisateur, le forum sera fermé quelques minutes ce soir afin de corriger ce désagrément. En m'excusant par avance. ;)

Re: Attaque du serveur

Publié : mar. 23 mars 2010, 20:42
par Rackham
Juste fait le, sinon je viens te rouler un palot. :lol: