logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Tout est il hackable ?
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Tout est il hackable ?  (Lu 7424 fois)
Squale
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« le: 28 Février 2009 à 22:23:31 »

Tout d'abord bonjour à vous tous.
Je suis arrivé ici par le plus grand des hasards, mais ma connaissance en la matière est tellement ridicule que ma question va vous paraitre terriblement bête.

En fait je fréquente quelques sites sous Xooit et forumactif et je rencontre énormément de plaintes de hachages.
Ma question n'a pas pour but d'attaquer qui que ce soit, mais est à titre indicatif.
Je possède également 1 forum et suis régulièrement menacé, suis je protégé par mon hébergeur ou non ?
Journalisée
Sabmit
Profil challenge

Classement : 749/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #1 le: 28 Février 2009 à 22:28:14 »

Moi j'aurais tendance à dire que les forumactif sont bien sécurisés
Mais oui, tout est "hackable"...
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #2 le: 28 Février 2009 à 22:33:13 »

Ton hébergeur ne te protège absolument pas pour ca, tu es seul maître à bord. Si tu héberge des sous domaines par exemple, il faut que TU fasses attention à ce qui est hébergé sur le sous domaine.

Pour les forums genre forumactif ce qui se fait c'est surement du social engineering. Comme dis Sabmit, la sécurité zéro n'existe pas !

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Squale
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #3 le: 28 Février 2009 à 22:37:59 »

Merci pour vos réponses rapides.
Que voulez vous dire par "sous domaines" ?
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #4 le: 28 Février 2009 à 22:42:34 »

http://google.com est un domaine

http://admin.google.com est un sous domaine

Mais cela n'est valable que si tu possèdes un serveur. Free et autres Forumactif ne donne pas de sous domaines

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Squale
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #5 le: 28 Février 2009 à 22:46:15 »

Merci à toi ISD, je sais maintenant que je ne risque pas grand chose sauf erreur humaine.
J'aimerais savoir autre chose, j'hésite à récreer un topic pour cela.

Y a t'il une solution pour découvrir la situation géographique exact d'un IP ?

Journalisée
Sabmit
Profil challenge

Classement : 749/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #6 le: 28 Février 2009 à 22:54:10 »

Bonjour,

Non il ne nous est pas possible pour nous d'avoir l'adresse exact d'une Ip mais, il est possible de voir à peu prés où se situe l'Ip.
Une rechercher sur le mot "whois" avec ton meilleur ami te donnera de plus amples informations

Sabmit
« Dernière édition: 28 Février 2009 à 23:04:32 par Sabmit » Journalisée
Squale
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 10


Voir le profil
« #7 le: 28 Février 2009 à 22:57:04 »

Merci beaucoup, j'ai maintenant les réponses a mes questions.

J'edit:  mon ami à trouver le site et le site c'est trompé sur mon ip de presque 500 km, c'est pas trés fiable.
« Dernière édition: 28 Février 2009 à 23:02:58 par Squale » Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54284

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #8 le: 28 Février 2009 à 23:57:53 »

la sécurité zéro n'existe pas !

Hahem...
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #9 le: 01 Mars 2009 à 11:01:55 »

Euh oui, enfin bon... euhhh ben, c'est à dire que... Enfin vous m'avez compris quoi ! 

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
ABC528

Profil challenge

Classement : 1003/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #10 le: 02 Mars 2009 à 01:16:24 »

tu as voulu dire "Le risque zéro"...
Journalisée

L'intelligence humaine finira-t-elle par s'anéantir elle-même ?
akway

Profil challenge

Classement : 351/54284

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #11 le: 02 Mars 2009 à 16:47:17 »

ton hébergeur doit te protéger (dans une certaine mesure)  des attaques ciblant leurs ressources ( le serveur ). En revanche un hébergeur ne peut pas se porter garant de la vulnérabilité des applications que tu installes sur leurs serveur. Et encore, bien lire le "licence of agreement" lorsqu'on souscrit un site gratuit ou payant chez un hebergeur.

exemple : l' hébergeur ne pourra être porté responsable du défaçage de ton site par le biais d'une faille highlight ciblant une version obsolète de ton phpbb.

Journalisée

Please, do NOT feed the Troll.
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #12 le: 02 Mars 2009 à 17:00:25 »

Je n'en serait pas très sur à ta place Akway ! Les hébergeurs ne sont pas forcément des as de la sécurité (voire pas du tout hein, c'est un doux euphémisme), donc il se peut très bien que le serveur se fasse pwned par un biais autre que le web, et donc les sites qu'il héberge. Pour autant, l'hébergeur n'est absolument pas en tort !

Vas tu porter plainte à Microsoft parce que tu t'es fait piraté ta machine ou à Apache à cause de vulns dans leurs versions ?

Après, je ne fais que des suppositions, je me plante peut être totalement. Il faudrait engager un juriste sur NC ^^

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
ABC528

Profil challenge

Classement : 1003/54284

Membre Junior
**
Hors ligne Hors ligne
Messages: 59


Voir le profil
« #13 le: 02 Mars 2009 à 17:28:46 »

Non, the lsd, tu n'es absolument pas en tort.
En effet, vous êtes en droit de porter plainte uniquement contre les personnes qui ont fait atteintes aux systèmes de traitement automatisé de données, voici le détail de l'article 323, Chapitre 3, titre 2, livre 3, dans la partie législative du code pénal :


Article 323-1 :

  Le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données est puni de deux ans d'emprisonnement et de 30000 euros d'amende. Lorsqu'il en est résulté soit la suppression ou la modification de données contenues dans le système, soit une altération du fonctionnement de ce système, la peine est de trois ans d'emprisonnement et de 45000 euros d'amende).


Article 323-2 :

  Le fait d'entraver ou de fausser le fonctionnement d'un système de traitement automatisé de données est puni de cinq ans d'emprisonnement et de 75000 euros d'amende).


Article 323-3 :

  Le fait d'introduire frauduleusement des données dans un système de traitement automatisé ou de supprimer ou de modifier frauduleusement les données qu'il contient est puni de cinq ans d'emprisonnement et de 75000 euros d'amende).


Article 323-3-1 : Le fait, sans motif légitime, d'importer, de détenir, d'offrir, de céder ou de mettre à disposition un équipement, un instrument, un programme informatique ou toute donnée conçus ou spécialement adaptés pour commettre une ou plusieurs des infractions prévues par les articles 323-1 à 323-3 est puni des peines prévues respectivement pour l'infraction elle-même ou pour l'infraction la plus sévèrement réprimée).


Article 323-4 :

La participation à un groupement formé ou à une entente établie en vue de la préparation, caractérisée par un ou plusieurs faits matériels, d'une ou de plusieurs des infractions prévues par les articles 323-1 à 323-3-1 est punie des peines prévues pour l'infraction elle-même ou pour l'infraction la plus sévèrement réprimée).


Article 323-5 :

Les personnes physiques coupables des délits prévus au présent chapitre encourent également les peines complémentaires suivantes :

1° L'interdiction, pour une durée de cinq ans au plus, des droits civiques, civils et de famille, suivant les modalités de l'article 131-26 ;
2° L'interdiction, pour une durée de cinq ans au plus, d'exercer une fonction publique ou d'exercer l'activité professionnelle ou sociale dans l'exercice de laquelle ou à l'occasion de laquelle l'infraction a été commise ;
3° La confiscation de la chose qui a servi ou était destinée à commettre l'infraction ou de la chose qui en est le produit, à l'exception des objets susceptibles de restitution ;
4° La fermeture, pour une durée de cinq ans au plus, des établissements ou de l'un ou de plusieurs des établissements de l'entreprise ayant servi à commettre les faits incriminés ;
5° L'exclusion, pour une durée de cinq ans au plus, des marchés publics ;
6° L'interdiction, pour une durée de cinq ans au plus, d'émettre des chèques autres que ceux qui permettent le retrait de fonds par le tireur auprès du tiré ou ceux qui sont certifiés ;
7° L'affichage ou la diffusion de la décision prononcée dans les conditions prévues par l'article 131-35.


Article 323-6 :

Les personnes morales peuvent être déclarées responsables pénalement, dans les conditions prévues par l'article 121-2, des infractions définies au présent chapitre.

Les peines encourues par les personnes morales sont :

1° L'amende, suivant les modalités prévues par l'article 131-38 ;
2° Les peines mentionnées à l'article 131-39.

L'interdiction mentionnée au 2° de l'article 131-39 porte sur l'activité dans l'exercice ou à l'occasion de l'exercice de laquelle l'infraction a été commise.


Nota : Et pour ceux qui disent "j'ai essayé de m'introduire mais j'ai pas réussi, donc je l'ai pas fait..." et bien voici l'article 323-7 :



Article 323-7 :

La tentative des délits prévus par les articles 323-1 à 323-3-1 est punie des mêmes peines.



Nota2 : En revanche, vous pouvez toujours tenter d'appartenir ou de participer à un groupe formé ou à une entente établie en vue de la préparation, caractérisée par un ou plusieurs faits matériels, d'une ou de plusieurs des infractions prévues par les articles 323-1 à 323-3-1, la loi ne vous punira pas



---------------------

Tout ceci pour dire que la loi ne punit en aucun cas les personnes responsables d'une application ou d'un hébergeur parce que celui-ci laisse d'horrible(s) faille(s)...

« Dernière édition: 03 Mars 2009 à 11:59:18 par ABC528 » Journalisée

L'intelligence humaine finira-t-elle par s'anéantir elle-même ?
Sabmit
Profil challenge

Classement : 749/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #14 le: 02 Mars 2009 à 19:33:01 »

Juste pour info et montrer que les hébergeurs ne sont pas des "As de la sécurité" (comme le dis The Lsd) :

[SDZ] Olympe Network

Je n'ai pas eu le temps de bien chercher pour trouver autre chose...
Fait une recherche sur Olympe Network (qui pourtant était un assez bon hébergeur ) et tu verra ce qui lui est arrivé
Journalisée
Pages: [1] 2
  Imprimer  
 
Aller à: