Ou peut-être qu’il veut que vous la pénétriez? (la cuisine, pas la copine ni la maitresse)
Ce message n’était pas conforme aux règles d’utilisation du nouveau forum :
:sleep:
Premz !
Deuz !
Ben de retour :neutre:
Ce message n’était pas conforme aux règles d’utilisation du nouveau forum :
:hello:
Re les filles
Allez voir Dark Knight si c’est pas déjà fait !
Dalai > SSO back demain ? /pray
Firstz de la semaine ![]()
:hello:
Yep :hello:
Yop :hello:
Question : on rencontre des soucis de sécurité avec notre forum actuel. il y a manifestement des gens qui accèdent à nos zones membres alors qu’ils n’ont rien à y faire. Soit que un compte a été prété, soit par hack (je sais pas encore).
Qqn aurait un script de forum à proposer ? un truc léger de préférence, mais plus secure que phpBB ?
J’aimerais, accessoirement, pouvoir monitorer facilement les IP de connexion des comptes : heure et IP au fil des connexions, pour confondre d’éventuels « fraudeurs » (genre je prête mon compte à des potes.
Une idée ?
fluxbb quand il sera en 1.3 :o
+1 avec le Lama :o [:shy]
SMF :o
Je veux pas une usine à gaz ^^ donc SMF à exclure je pense.
fluxx c’est pas lui qui vous a conduit au hack de starshine ? ![]()
Je viens d’avoir confirmation, le mec a bien piraté un compte d’un de nos membres… ya des types qui sont vraiment stupides je dois dire… pirater le site d’un club géré par des flics et des militaires… faux être con quand même ^^
Non, on sait comment il a fait, et il a piraté le jeu pour accéder au mot de passe de 50 (il a chopper le md5, et ensuite fait un brute force pour choper le password en clair). Et après, il a effacer tous les messages du forum en changeant en même temps l’index du forum.
Il a pas effacé le jeu, parce qu’il n’y a pas d’outils pour, et surtout parce qu’il aime le jeu ![]()
Merci pour l’info sans nom ![]()
dalai > mot de passe trop faible pour 50 donc ? :D
Ok pour fluxx bb, je vais aller regarder ca dans ce cas. Ca me permet de monitorer efficacement les comptes actifs ? Car de notre côté on est pas très contents d’avoir découvert ce problème de confidentialité… ca nous était pas venu à l’esprit car pour nous notre forum ne contient rien de bien utile, mais bon t’as toujours des imbéciles…
a-zA-Z0-9_ ↩︎
Non mot de passe pas trop faible pour 50, juste que md5 avec un pc puissant ça pose plus vraiment de soucis.
Plus précisément il a utilisé du rainbow cracking ;) [en.wikipedia.org...](http://en.wikipedia.org/wiki/RainbowCrack)
Monitorer dans quel sens ? Tu veux faire quoi ?
L’interet de fluxbb c’est qu’ils ont une base (core) très simple et qui fournit le minimum pour faire fonctionner un forum, ce qui lui permet d’être très rapide et simple de maintenance.
Ensuite, il y a des extensions qui peuvent rajouter un peu tout et n’importe quoi (MP, sondages, admin amélioré, etc)
En fait ca pourrait se comparer à GNU/Linux, tu as un noyau (linux ou fluxbb), et ensuite tu rajoutes des trucs par dessus (software ou extensions). Ce qui a énormément d’avantage au niveau gestion, maintenance et choix pour l’utilisateur, sans compter sur la facilité de mis à jour (pas besoin d’attendre la version x.xxx du forum pour avoir la maj des MP amélioré, suffit juste de MAJ l’extension).
C’est un peu l’inverse de PhpBB où ils mettent tout dedans et où tu es obligé de faire des mods pour enlever des fonctions ^^
Met il faut attendre la 1.3 qui sera vraiment plus intéressante (MAJ de sécurité ou d’extensions en 2 clics, sans table, et pleins de truc bien mieux
)
Edité le 18/08/2008 à 14:37
Je veux pouvoir, simplement, vérifier quelles sont les IP de connexion d’un compte.
Je pense qu’on va, de toute manière, revoir notre politique de forums…